Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Requisitos previos para la administración de usuarios en Management Utility AWS CloudHSM
Antes de utilizar la utilidad AWS CloudHSM de administración (CMU) para administrar los usuarios del módulo de seguridad de hardware (HSM) AWS CloudHSM, debe cumplir estos requisitos previos. En los siguientes temas, se describe cómo empezar a usar la CMU.
Secciones
Obtenga la dirección IP de un HSM AWS CloudHSM
Para utilizar la CMU, debe usar la herramienta de configuración para actualizar la configuración local. La CMU crea su propia conexión con el clúster y esta conexión no es compatible con el clúster. Para realizar un seguimiento de la información del clúster, la CMU mantiene un archivo de configuración local. Esto significa que cada vez que utilice la CMU, primero debe actualizar el archivo de configuración ejecutando la herramienta de línea de comandos configurar con el parámetro --cmu
. Si usa la versión 3.2.1 o anteriores de SDK de cliente, debe usar un parámetro diferente a --cmu
. Para obtener más información, consulte Uso de la CMU con la versión 3.2.1 y anteriores de SDK de cliente.
El parámetro --cmu
solicita agregar la dirección IP de un HSM en su clúster. Si tiene varios HSMs, puede usar cualquier dirección IP. Esto garantiza que la CMU pueda propagar cualquier cambio que realice en todo el clúster. Recuerde que la CMU usa el archivo local para rastrear la información del clúster. Si el clúster ha cambiado desde la última vez que utilizó la CMU desde un host concreto, debe añadir esos cambios al archivo de configuración local almacenado en ese host. Nunca agregue ni elimine un HSM mientras esté usando la CMU.
Para obtener una dirección IP para un HSM (consola)
Abre la AWS CloudHSM consola en https://console.aws.amazon.com/cloudhsm/casa
. -
Para cambiar la región de AWS, utilice el selector de regiones en la esquina superior derecha de la página.
-
Para abrir la página de detalles del clúster, en la tabla de clústeres, elija el ID del clúster.
-
Para obtener la dirección IP, vaya a la HSMs pestaña. Para IPv4 los clústeres, elija una dirección que aparezca en la sección IPv4 Dirección ENI. Para los clústeres de doble pila, utilice el ENI IPv4 o la IPv6 dirección del ENI.
Para obtener una dirección IP para un HSM (AWS CLI)
-
Obtenga la dirección IP de un HSM mediante el comando describe-clusters del AWS CLI. En el resultado del comando, la dirección IP del HSMs son los valores de
EniIp
yEniIpV6
(si se trata de un clúster de doble pila).$
aws cloudhsmv2 describe-clusters
{ "Clusters": [ { ... } "Hsms": [ { ... "EniIp": "10.0.0.9", ... }, { ... "EniIp": "10.0.1.6", "EniIpV6": "2600:113f:404:be09:310e:ed34:3412:f733", ...
Uso de la CMU con la versión 3.2.1 y anteriores de SDK de cliente
Con Client SDK 3.3.0, AWS CloudHSM se agregó la compatibilidad con el --cmu
parámetro, lo que simplifica el proceso de actualización del archivo de configuración de la CMU. Si utiliza una versión de CMU de 3.2.1 o anterior del SDK de cliente, debe seguir utilizando los parámetros -a
y -m
para actualizar el archivo de configuración. Para obtener más información acerca de estos parámetros, consulte Herramientas de configuración .
Descarga de la utilidad de administración de CloudHSM
La última versión de CMU está disponible para las tareas de administración de usuarios de HSM, tanto si utiliza SDK 5 de cliente como SDK 3 de cliente.
Descarga e instalación de la CMU
-
Descargue e instale la CMU.