Enumerar HSM con la CLI de CloudHSM - AWS CloudHSM

Enumerar HSM con la CLI de CloudHSM

Use el comando cluster hsm-info de la CLI de CloudHSM para enumerar los módulos de seguridad de hardware (HSM) de su clúster de AWS CloudHSM. No es necesario haber iniciado sesión en la CLI de CloudHSM para ejecutar este comando.

nota

Si añade o elimina algún HSM, actualice los archivos de configuración utilizados por el cliente de AWS CloudHSM y la herramienta de línea de comandos. De lo contrario, es posible que los cambios que realice no se hagan efectivos en todos los HSM del clúster.

Tipo de usuario

Los tipos de usuarios siguientes pueden ejecutar este comando.

  • Todos los usuarios. No es preciso haber iniciado sesión para ejecutar este comando.

Sintaxis

aws-cloudhsm > help cluster hsm-info List info about each HSM in the cluster Usage: cloudhsm-cli cluster hsm-info [OPTIONS] Options: --cluster-id <CLUSTER_ID> Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error -h, --help Print help

Ejemplo

Este comando muestra los HSM presentes en el clúster de AWS CloudHSM.

aws-cloudhsm > cluster hsm-info { "error_code": 0, "data": { "hsms": [ { "vendor": "Marvell Semiconductors, Inc.", "model": "NITROX-III CNN35XX-NFBE", "serial-number": "5.3G1941-ICM000590", "hardware-version-major": "5", "hardware-version-minor": "3", "firmware-version-major": "2", "firmware-version-minor": "6", "firmware-build-number": "16", "firmware-id": "CNN35XX-NFBE-FW-2.06-16" "fips-state": "2 [FIPS mode with single factor authentication]" }, { "vendor": "Marvell Semiconductors, Inc.", "model": "NITROX-III CNN35XX-NFBE", "serial-number": "5.3G1941-ICM000625", "hardware-version-major": "5", "hardware-version-minor": "3", "firmware-version-major": "2", "firmware-version-minor": "6", "firmware-build-number": "16", "firmware-id": "CNN35XX-NFBE-FW-2.06-16" "fips-state": "2 [FIPS mode with single factor authentication]" }, { "vendor": "Marvell Semiconductors, Inc.", "model": "NITROX-III CNN35XX-NFBE", "serial-number": "5.3G1941-ICM000663", "hardware-version-major": "5", "hardware-version-minor": "3", "firmware-version-major": "2", "firmware-version-minor": "6", "firmware-build-number": "16", "firmware-id": "CNN35XX-NFBE-FW-2.06-16" "fips-state": "2 [FIPS mode with single factor authentication]" } ] } }

La salida tiene los siguientes atributos:

  • Proveedor: el nombre del proveedor del HSM.

  • Modelo: el número del modelo del HSM.

  • Número de serie: el número de serie del HSM. Esto puede cambiar debido a las sustituciones.

  • Hardware-version-major: la versión principal del hardware.

  • Hardware-version-minor: la versión secundaria del hardware.

  • Firmware-version-major: la versión principal del firmware.

  • Firmware-version-minor: la versión secundaria del firmware.

  • Firmware-build-number: el número de compilación del firmware.

  • Firmware-id: el ID del firmware, que incluye las versiones principales y secundarias junto con la compilación.

  • Estado de FIPS: el modo FIPS, el clúster y los HSM que contiene. Si está en modo FIPS, el resultado es “2 [modo FIPS con autenticación de un solo factor]”. Si no está en modo FIPS, el resultado es “0 [modo no FIPS con autenticación de un solo factor]”.

Temas relacionados de