Conserver la synchronisation des utilisateurs HSM sur tous les HSM du cluster - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Conserver la synchronisation des utilisateurs HSM sur tous les HSM du cluster

Pour gérer les utilisateurs de votre HSM, vous utilisez un outil de ligne de AWS CloudHSM commande appelé cloudhsm-mgmt_util. Il communique uniquement avec les HSM qui se trouvent dans le fichier de configuration de l'outil. Il ne peut savoir s'il existe d'autres HSM dans le cluster si ceux-ci ne figurent pas dans le fichier de configuration.

AWS CloudHSM synchronise les clés de vos HSM sur tous les autres HSM du cluster, mais ne synchronise pas les utilisateurs ou les politiques du HSM. Lorsque vous utiliser l'outil cloudhsm_mgmt_util pour gérer les utilisateurs HSM, les modifications apportées à ces utilisateurs peuvent affecter uniquement certains des HSM du cluster (ceux qui figurent dans le fichier de configuration cloudhsm_mgmt_util). Cela peut entraîner des problèmes lors de AWS CloudHSM la synchronisation des clés entre les HSM du cluster, car les utilisateurs propriétaires des clés peuvent ne pas exister sur tous les HSM du cluster.

Pour éviter ces problèmes, modifiez le fichier de configuration cloudhsm_mgmt_util avant de gérer les utilisateurs. Pour plus d'informations, voir Comprendre la gestion des utilisateurs HSM avec le CMU.