Mantener sincronizados a los usuarios del HSM en todos los HSM del clúster de AWS CloudHSM
Para administrar los usuarios de los HSM, utilice la herramienta de línea de comandos de AWS CloudHSM denominada cloudhsm_mgmt_util. Solo se comunica con los HSM que están en el archivo de configuración de la herramienta. No tiene en cuenta otros HSM del clúster que no estén en el archivo de configuración.
AWS CloudHSM sincroniza las claves de los HSM con todos los demás HSM del clúster, pero no sincroniza los usuarios ni las políticas del HSM. Al utilizar cloudhsm_mgmt_util para administrar usuarios de HSM, estos cambios de usuarios podrían afectar únicamente a algunos de los HSM del clúster, es decir, los que están en el archivo de configuración de cloudhsm_mgmt_util. Esto puede provocar problemas cuando AWS CloudHSM sincroniza las claves en varios HSM del clúster, ya que es posible que los usuarios que poseen las claves no existan en todos los HSM del clúster.
Para evitar estos problemas, edite el archivo de configuración de cloudhsm_mgmt_util antes de administrar los usuarios. Para obtener más información, consulte Requisitos previos para la administración de usuarios en la utilidad de administración de AWS CloudHSM.