Enumerar HSM con la CLI de CloudHSM
Use el comando cluster hsm-info de la CLI de CloudHSM para enumerar los módulos de seguridad de hardware (HSM) de su clúster de AWS CloudHSM. No es necesario haber iniciado sesión en la CLI de CloudHSM para ejecutar este comando.
nota
Si añade o elimina algún HSM, actualice los archivos de configuración utilizados por el cliente de AWS CloudHSM y la herramienta de línea de comandos. De lo contrario, es posible que los cambios que realice no se hagan efectivos en todos los HSM del clúster.
Tipo de usuario
Los tipos de usuarios siguientes pueden ejecutar este comando.
-
Todos los usuarios. No es preciso haber iniciado sesión para ejecutar este comando.
Sintaxis
aws-cloudhsm >
help cluster hsm-info
List info about each HSM in the cluster Usage: cloudhsm-cli cluster hsm-info [OPTIONS] Options: --cluster-id
<CLUSTER_ID>
Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error -h, --help Print help
Ejemplo
Este comando muestra los HSM presentes en el clúster de AWS CloudHSM.
aws-cloudhsm >
cluster hsm-info
{ "error_code": 0, "data": { "hsms": [ { "vendor": "Marvell Semiconductors, Inc.", "model": "NITROX-III CNN35XX-NFBE", "serial-number": "5.3G1941-ICM000590", "hardware-version-major": "5", "hardware-version-minor": "3", "firmware-version-major": "2", "firmware-version-minor": "6", "firmware-build-number": "16", "firmware-id": "CNN35XX-NFBE-FW-2.06-16" "fips-state": "2 [FIPS mode with single factor authentication]" }, { "vendor": "Marvell Semiconductors, Inc.", "model": "NITROX-III CNN35XX-NFBE", "serial-number": "5.3G1941-ICM000625", "hardware-version-major": "5", "hardware-version-minor": "3", "firmware-version-major": "2", "firmware-version-minor": "6", "firmware-build-number": "16", "firmware-id": "CNN35XX-NFBE-FW-2.06-16" "fips-state": "2 [FIPS mode with single factor authentication]" }, { "vendor": "Marvell Semiconductors, Inc.", "model": "NITROX-III CNN35XX-NFBE", "serial-number": "5.3G1941-ICM000663", "hardware-version-major": "5", "hardware-version-minor": "3", "firmware-version-major": "2", "firmware-version-minor": "6", "firmware-build-number": "16", "firmware-id": "CNN35XX-NFBE-FW-2.06-16" "fips-state": "2 [FIPS mode with single factor authentication]" } ] } }
La salida tiene los siguientes atributos:
-
Proveedor: el nombre del proveedor del HSM.
-
Modelo: el número del modelo del HSM.
-
Número de serie: el número de serie del HSM. Esto puede cambiar debido a las sustituciones.
-
Hardware-version-major: la versión principal del hardware.
-
Hardware-version-minor: la versión secundaria del hardware.
-
Firmware-version-major: la versión principal del firmware.
-
Firmware-version-minor: la versión secundaria del firmware.
-
Firmware-build-number: el número de compilación del firmware.
-
Firmware-id: el ID del firmware, que incluye las versiones principales y secundarias junto con la compilación.
-
Estado de FIPS: el modo FIPS, el clúster y los HSM que contiene. Si está en modo FIPS, el resultado es “2 [modo FIPS con autenticación de un solo factor]”. Si no está en modo FIPS, el resultado es “0 [modo no FIPS con autenticación de un solo factor]”.