Nombres y tipos AWS CloudHSM de servicio compatibles para la autenticación de quórum con la CLI de CloudHSM - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Nombres y tipos AWS CloudHSM de servicio compatibles para la autenticación de quórum con la CLI de CloudHSM

Servicios de administración: la autenticación de cuórum se utiliza para los servicios con privilegios de administrador, como la creación y eliminación de usuarios, el cambio de las contraseñas de los usuarios, la configuración de los valores de cuórum y la desactivación de las capacidades de cuórum y MFA.

Servicios para usuarios de criptomonedas: la autenticación de quórum se utiliza para los servicios privilegiados de los usuarios de criptomonedas asociados a una clave específica, como firmar con una clave, una clave y establecer el atributo de sharing/unsharing a key, wrapping/unwrapping una clave. El valor de quórum de una clave asociada se configura al generar, importar o desempaquetar la clave. El valor de quórum debe ser igual o inferior al número de usuarios a los que está asociada la clave, que incluye a los usuarios con los que se comparte la clave y al propietario de la clave.

Además, cada tipo de servicio se divide en un nombre de servicio válido que contiene un conjunto específico de operaciones de servicio compatibles con cuórum que se pueden realizar.

Nombre del servicio Tipo de servicio Operaciones de servicio
usuario Administrador
  • user create

  • user delete

  • user change-password

  • user change-mfa

quorum Administrador
  • signo simbólico de quórum set-quorum-value

cluster1 Administrador
  • clúster mtls register-trust-anchor

  • clúster mtls deregister-trust-anchor

  • cluster mtls set-enforcement

administración de claves Usuario criptográfico
  • envoltorio para llaves

  • desenvolver llaves

  • key share

  • key unshare

  • key set-attribute

uso de claves Usuario criptográfico
  • signo clave

[1] El servicio de clústeres está disponible exclusivamente en hsm2m.medium