Uso de la CLI de CloudHSM para administrar usuarios - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de la CLI de CloudHSM para administrar usuarios

En este tema se proporcionan step-by-step instrucciones sobre la administración de los usuarios del módulo de seguridad de hardware (HSM) con la CLI de CloudHSM. Para obtener más información sobre los usuarios de HSM o la CLI de CloudHSM, consulte CLI de CloudHSM y Utilización de la CLI de CloudHSM.

Más información de la gestión de usuarios de HSM con la CLI de CloudHSM

Para administrar usuarios de HSM, inicie sesión en el HSM con el nombre de usuario y la contraseña de un administrador. Solo los administradores pueden administrar usuarios. El HSM contiene un administrador predeterminado denominado admin. Usted estableció la contraseña para admin cuando activó el clúster.

Para usar la CLI de CloudHSM, debe usar la herramienta de configuración para actualizar la configuración local. Para obtener instrucciones sobre cómo ejecutar la herramienta de configuración con la CLI de CloudHSM, consulte Cómo empezar a usar la interfaz de línea de HSM comandos de la nube (CLI). El parámetro -a solicita agregar la dirección IP de un HSM en su clúster. Si tiene varios HSM, puede usar cualquier dirección IP. Esto garantiza que la CLI de CloudHSM pueda propagar cualquier cambio que realice en todo el clúster. Recuerde que la CLI de CloudHSM usa su archivo local para rastrear la información del clúster. Si el clúster ha cambiado desde la última vez que utilizó la CLI de CloudHSM desde un host concreto, debe añadir esos cambios al archivo de configuración local almacenado en ese host. Nunca extraiga un HSM mientras utilice la CLI de CloudHSM.

Para obtener una dirección IP para un HSM (consola)
  1. Abra la AWS CloudHSM consola en https://console.aws.amazon.com/cloudhsm/home.

  2. Para cambiar la región de AWS, utilice el selector de regiones en la esquina superior derecha de la página.

  3. Para abrir la página de detalles del clúster, en la tabla de clústeres, elija el ID del clúster.

  4. Para obtener la dirección IP, vaya a la pestaña HSM y elija una de las direcciones IP que aparecen en la lista Dirección IP de ENI.

Para obtener una dirección IP para un HSM ()AWS CLI
  • Obtenga la dirección IP de un HSM mediante el comando describe-clusters del AWS CLI. En el resultado del comando, la dirección IP de los HSM son los valores de EniIp.

    $ aws cloudhsmv2 describe-clusters { "Clusters": [ { ... } "Hsms": [ { ... "EniIp": "10.0.0.9", ... }, { ... "EniIp": "10.0.1.6", ...

Cómo descargar la CLI de CloudHSM

La última versión de la CLI de CloudHSM está disponible para las tareas de administración de usuarios de HSM para SDK 5 de cliente. Para descargar e instalar la CLI de CloudHSM, siga las instrucciones recogidas en Instalación y configuración de la CLI de CloudHSM.