

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Iniciar sesión en un HSM mediante la CLI de CloudHSM
<a name="cloudhsm_cli-login"></a>

Puede usar el **login** comando de la CLI de CloudHSM para iniciar y cerrar sesión en cada hardware security (HSM) de un clúster. AWS CloudHSM Este comando consta de los siguientes subcomandos:
+ [mfa-token-sign](cloudhsm_cli-login-mfa-token-sign.md)

**nota**  
Si se superan cinco intentos de inicio de sesión incorrectos, se bloquea la cuenta. Para desbloquear la cuenta, un administrador debe restablecer la contraseña mediante el comando [user change-password](cloudhsm_cli-user-change-password.md) de cloudhsm\$1cli.

## Cómo solucionar problemas de inicio y cierre de sesión
<a name="troubleshoot-login-logout"></a>

Si tiene más de un HSM en el clúster, es posible que puedan realizarse intentos adicionales de inicio de sesión incorrectos antes de que se bloquee la cuenta. Esto se debe a que el cliente de CloudHSM equilibra la carga entre varios. HSMs Por lo tanto, el intento de inicio de sesión no puede comenzar en el mismo HSM cada vez. Si va a probar esta funcionalidad, recomendamos que lo haga en un clúster con un solo HSM activo. 

Si creó el clúster antes de febrero de 2018, la cuenta se bloquea después de 20 intentos de inicio de sesión incorrectos. 

## Tipo de usuario
<a name="chsm-cli-login-logout-userType"></a>

Los usuarios siguientes pueden ejecutar estos comandos.
+ Administrador desactivado
+ Administrador
+ Usuario de criptografía (CU)

## Sintaxis
<a name="chsm-cli-login-syntax"></a>

```
aws-cloudhsm > help login
Login to your cluster  
        
USAGE:
    cloudhsm-cli login [OPTIONS] --username <USERNAME> --role <ROLE> [COMMAND]
    
Commands:
  mfa-token-sign  Login with token-sign mfa
  help            Print this message or the help of the given subcommand(s)

OPTIONS:
        --cluster-id <CLUSTER_ID>
          Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error

        --username <USERNAME>
            Username to access the Cluster
        
        --role <ROLE>
            Role the user has in the Cluster
            
           Possible values:
           - crypto-user: A CryptoUser has the ability to manage and use keys
           - admin:       An Admin has the ability to manage user accounts

        --password <PASSWORD>
           Optional: Plaintext user's password. If you do not include this argument you will be prompted for it

  -h, --help
          Print help (see a summary with '-h')
```

## Ejemplo
<a name="chsm-cli-login-example"></a>

**Example**  
Este comando permite iniciar sesión HSMs en todos los componentes de un clúster con las credenciales de un usuario administrador denominado. `admin1`  

```
aws-cloudhsm > login --username admin1 --role admin
Enter password:
{
  "error_code": 0,
  "data": {
    "username": "admin1",
    "role": "admin"
  }
}
```

## Argumentos
<a name="login-arguments"></a>

***<CLUSTER\$1ID>***  
El ID del clúster en el que se va a ejecutar esta operación.  
Obligatorio: si se han [configurado](cloudhsm_cli-configs-multi-cluster.md) varios clústeres.

***<USERNAME>***  
Especifica un nombre fácil de recordar para el usuario. La longitud máxima es de 31 caracteres. El único carácter especial permitido es un guion bajo (\$1). En este comando, el nombre de usuario no distingue entre mayúsculas y minúsculas; el nombre de usuario siempre se muestra en minúsculas.  
Obligatorio: sí

***<ROLE>***  
Especifica el rol asignado a este usuario. Los valores válidos son **admin** y **crypto-user**.  
Para obtener el rol del usuario, usa el **user list** comando. Para obtener información detallada sobre los tipos de usuario en un HSM, consulte [ Entendiendo los usuarios de HSM ](manage-hsm-users.md).  
Obligatorio: sí

***<PASSWORD>***  
Especifica la contraseña del usuario que inicia sesión en HSMs.  
Obligatorio: los clientes deben proporcionar la contraseña mediante el argumento de la línea de `--password` comandos u omitirla para que se les solicite de forma interactiva.  
El uso del `--password` argumento en la línea de comandos puede dejar expuestas las credenciales del historial del shell. Considere la posibilidad de solicitar la contraseña de forma interactiva o borrar el historial del shell después de usarla.

## Temas relacionados
<a name="login-seeAlso"></a>
+ [Introducción a la CLI de CloudHSM](cloudhsm_cli-getting-started.md)
+ [Activación del clúster](activate-cluster.md)