Conditions préalables à la gestion des utilisateurs dans la CLI CloudHSM - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Conditions préalables à la gestion des utilisateurs dans la CLI CloudHSM

Avant d'utiliser la CLI CloudHSM pour gérer les AWS CloudHSM utilisateurs des modules de sécurité matériels (HSM), vous devez remplir ces conditions préalables. Les rubriques suivantes décrivent la prise en main de la CLI CloudHSM.

Obtenez l'adresse IP d'un HSM dans AWS CloudHSM

Pour utiliser la CLI CloudHSM, vous devez utiliser l'outil de configuration pour mettre à jour la configuration locale. Pour obtenir des instructions sur l'exécution de l'outil de configuration avec la CLI CloudHSM, consultez Commencer à utiliser l'interface de ligne de AWS CloudHSM commande (CLI). Le paramètre -a vous oblige à ajouter l'adresse IP d'un HSM dans votre cluster. Si vous en avez plusieurs HSMs, vous pouvez utiliser n'importe quelle adresse IP. Cela garantit que la CLI CloudHSM peut propager toutes les modifications que vous apportez sur l'ensemble du cluster. N'oubliez pas que la CLI CloudHSM utilise son fichier local pour suivre les informations du cluster. Si le cluster a changé depuis la dernière fois que vous avez utilisé la CLI CloudHSM depuis un hôte particulier, vous devez ajouter ces modifications au fichier de configuration local stocké sur cet hôte. Ne supprimez jamais un HSM lorsque vous utilisez la CLI CloudHSM.

Pour obtenir une adresse IP pour un HSM (console)
  1. Ouvrez la AWS CloudHSM console à la https://console.aws.amazon.com/cloudhsm/maison.

  2. Pour changer de région AWS, utilisez le Sélecteur de région dans l’angle supérieur droit de la page.

  3. Pour ouvrir la page détaillée du cluster, choisissez l'ID du cluster dans le tableau des clusters.

  4. Pour obtenir l'adresse IP, allez dans l' HSMs onglet. Pour les IPv4 clusters, choisissez une adresse répertoriée sous IPv4 adresse ENI. Pour les clusters à double pile, utilisez l'adresse ENI IPv4 ou l' IPv6 adresse ENI.

Pour obtenir une adresse IP pour un HSM ()AWS CLI
  • Obtenez l'adresse IP d'un HSM à l'aide de la commande describe-clusters d’ AWS CLI. Dans le résultat de la commande, l'adresse IP de HSMs sont les valeurs de EniIp et EniIpV6 (s'il s'agit d'un cluster à double pile).

    $ aws cloudhsmv2 describe-clusters { "Clusters": [ { ... } "Hsms": [ { ... "EniIp": "10.0.0.9", ... }, { ... "EniIp": "10.0.1.6", "EniIpV6": "2600:113f:404:be09:310e:ed34:3412:f733", ...

Télécharger la CLI CloudHSM

La dernière version de la CLI CloudHSM est disponible pour les tâches de gestion des utilisateurs HSM pour le SDK client 5. Pour télécharger et installer la CLI CloudHSM, suivez les instructions de la section Installation et configuration de la CLI CloudHSM.