Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Pour interagir avec votre AWS CloudHSM cluster et vos instances HSM et les gérer, vous devez être en mesure de communiquer avec les interfaces réseau élastiques de votre HSMs. La méthode la plus simple consiste à utiliser une EC2 instance dans le même VPC que votre cluster. Vous pouvez également utiliser les ressources AWS suivantes pour vous connecter à votre cluster :
Note
Ce guide fournit un exemple simplifié de connexion d'une EC2 instance à votre AWS CloudHSM cluster. Pour connaître les meilleures pratiques en matière de configurations réseau sécurisées, reportez-vous àAccès sécurisé à votre cluster.
La AWS CloudHSM documentation suppose généralement que vous utilisez une EC2 instance dans le même VPC et la même zone de disponibilité (AZ) dans lesquels vous créez votre cluster.
Pour créer une EC2 instance
-
Ouvrez le EC2 tableau de bord à l'adresse https://console.aws.amazon.com/ec2/
. -
Sélectionnez Démarrer l'instance. Dans le menu déroulant, choisissez Démarrer l’instance.
-
Dans le champ Nom, saisissez le nom de votre EC2 instance.
-
Dans la section Images d'application et de système d'exploitation (AMI), choisissez une Amazon Machine Image (AMI) qui correspond à une plate-forme prise en charge par CloudHSM. Pour de plus amples informations, consultez AWS CloudHSM Plateformes prises en charge par le SDK client 5.
-
Dans la section Type d’instance, sélectionnez un type d'instance.
-
Dans la section Paire de clés, utilisez une paire de clés existante ou sélectionnez Créer une nouvelle paire de clés et effectuez les étapes suivantes :
Pour Nom de paire de clés, saisissez un nom pour la nouvelle paire de clés.
Pour Type de paire de clés, choisissez un type de paire de clés.
Pour Format de fichier de clé privée, sélectionnez le format de fichier de clé privée.
Sélectionnez Créer une paire de clés.
Téléchargez le fichier de clé privée et enregistrez-le.
Important
C'est votre seule occasion d'enregistrer le fichier de clé privée. Téléchargez et stockez le fichier en lieu sûr. Vous fournissez le nom de votre paire de clés quand vous lancez une instance. De plus, vous devez fournir la clé privée correspondante chaque fois que vous vous connectez à l'instance, puis choisir la paire de clés que vous avez créé lors de la configuration.
-
Pour Paramètres réseau, sélectionnez Modifier.
-
Pour VPC, choisissez le VPC créé précédemment pour votre cluster.
-
Pour Sous-réseau, choisissez le sous-réseau public que vous avez créé pour le VPC.
-
Pour Auto-assign Public IP (Attribuer automatiquement l’adresse IP publique), choisissez Enable (Activer).
-
Pour attribuer automatiquement une IPv6 adresse IP, choisissez Activer pour utiliser la IPv6 connectivité avec vos clusters et le NetworkType Dual-Stack. Si vous activez cette option, mettez à jour les règles du groupe de sécurité, les tables de routage VPC et de sous-réseau de votre EC2 instance Amazon, ainsi que le réseau ACLs pour autoriser le trafic IPv6 sortant de l'instance vers le. HSMs
-
Choisissez Select an existing security group.
-
Dans Groupes de sécurité communs, sélectionnez le groupe de sécurité par défaut dans le menu déroulant.
-
Dans Configurer le stockage, utilisez les menus déroulants pour choisir une configuration de stockage.
-
Dans la fenêtre Résumé, sélectionnez Démarrer l'instance.
Note
Cette étape lancera le processus de création de votre EC2 instance.
Pour plus d'informations sur la création d'un EC2 client Amazon Linux, consultez Getting Started with Amazon EC2 Linux Instances. Pour plus d'informations sur la connexion au client en cours d'exécution, consultez les rubriques suivantes :
Le guide de EC2 l'utilisateur Amazon contient des instructions détaillées pour configurer et utiliser vos EC2 instances Amazon. La liste suivante fournit un aperçu de la documentation disponible pour les EC2 clients Amazon Linux et Windows :
-
Pour créer un EC2 client Amazon Linux, consultez Getting Started with Amazon EC2 Linux Instances.
Pour plus d'informations sur la connexion au client en cours d'exécution, consultez les rubriques suivantes :
-
Pour créer un EC2 client Amazon Windows, consultez Getting Started with Amazon EC2 Windows Instances. Pour plus d'informations sur la connexion à votre client Windows, consultez Connexion à votre instance Windows.
Note
Votre EC2 instance peut exécuter toutes les AWS CLI commandes contenues dans ce guide. Si l' AWS CLI
n'est pas installée, vous pouvez la télécharger à l'adresse AWS Command Line Interface