Ubah kata sandi pengguna dengan CloudHSM CLI - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ubah kata sandi pengguna dengan CloudHSM CLI

Gunakan user change-password perintah di CloudHSM CLI untuk mengubah kata sandi pengguna yang ada di cluster Anda. AWS CloudHSM Untuk mengaktifkan MFA bagi pengguna, gunakan perintah. user change-mfa

Setiap pengguna dapat mengubah kata sandi mereka sendiri. Selain itu, pengguna dengan peran admin dapat mengubah kata sandi pengguna lain di cluster. Anda tidak perlu memasukkan kata sandi saat ini untuk melakukan perubahan.

catatan

Anda tidak dapat mengubah kata sandi pengguna yang saat ini masuk ke cluster.

Jenis pengguna

Pengguna berikut dapat menjalankan perintah berikut.

  • Admin

  • Pengguna kripto (CU)

Sintaks

catatan

Untuk mengaktifkan otentikasi multi-faktor (MFA) bagi pengguna, gunakan perintah. user change-mfa

aws-cloudhsm > help user change-password Change a user's password Usage: cloudhsm-cli user change-password [OPTIONS] --username <USERNAME> --role <ROLE> [--password <PASSWORD>] Options: --cluster-id <CLUSTER_ID> Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --username <USERNAME> Username of the user that will be modified --role <ROLE> Role the user has in the cluster Possible values: - crypto-user: A CryptoUser has the ability to manage and use keys - admin: An Admin has the ability to manage user accounts --password <PASSWORD> Optional: Plaintext user's password. If you do not include this argument you will be prompted for it --approval <APPROVAL> Filepath of signed quorum token file to approve operation --deregister-mfa <DEREGISTER-MFA> Deregister the user's mfa public key, if present --deregister-quorum <DEREGISTER-QUORUM> Deregister the user's quorum public key, if present -h, --help Print help (see a summary with '-h')

Contoh

Contoh berikut menunjukkan cara menggunakan user change-password untuk mengatur ulang kata sandi untuk pengguna saat ini atau pengguna lain di cluster Anda.

contoh : Ubah kata sandi Anda

Setiap pengguna di cluster dapat menggunakan user change-password untuk mengubah kata sandi mereka sendiri.

Output berikut menunjukkan bahwa Bob saat ini login sebagai pengguna kripto (CU).

aws-cloudhsm > user change-password --username bob --role crypto-user Enter password: Confirm password: { "error_code": 0, "data": { "username": "bob", "role": "crypto-user" } }

Pendapat

<CLUSTER_ID>

ID cluster untuk menjalankan operasi ini pada.

Wajib: Jika beberapa cluster telah dikonfigurasi.

<APPROVAL>

Menentukan jalur file ke file token kuorum yang ditandatangani untuk menyetujui operasi. Hanya diperlukan jika nilai kuorum kuorum layanan pengguna kuorum lebih besar dari 1.

<DEREGISTER-MFA>

Deregister kunci publik MFA, jika ada.

<DEREGISTER-QUORUM>

Batalkan pendaftaran kunci publik Kuorum, jika ada.

<PASSWORD>

Menentukan plaintext password baru dari pengguna. Karakter berikut tidak diizinkan ':'

Wajib: Ya

<ROLE>

Menentukan peran yang diberikan ke akun pengguna. Parameter ini diperlukan. Untuk informasi rinci tentang jenis pengguna di HSM, lihat Memahami pengguna HSM.

Nilai yang valid

  • Admin: Admin dapat mengelola pengguna, tetapi mereka tidak dapat mengelola kunci.

  • Pengguna Crypto: Pengguna Crypto dapat membuat kunci kelola dan menggunakan kunci dalam operasi kriptografi.

<USERNAME>

Menentukan nama yang mudah diingat untuk pengguna. Panjang maksimum adalah 31 karakter. Satu-satunya karakter khusus yang diizinkan adalah garis bawah (_).

Anda tidak dapat mengubah nama pengguna setelah dibuat. Dalam perintah CloudHSM CLI, peran dan kata sandi peka huruf besar/kecil, tetapi nama pengguna tidak.

Wajib: Ya

Topik terkait