Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS CloudHSM Contoh konfigurasi SDK 3 klien
Contoh-contoh ini menunjukkan cara menggunakan configure alat untuk AWS CloudHSM Client SDK 3.
contoh : Perbarui data HSM untuk AWS CloudHSM klien dan key_mgmt_util
Contoh ini menggunakan -a
parameter configure untuk memperbarui data HSM untuk AWS CloudHSM klien dan key_mgmt_util. Untuk menggunakan -a
parameter, Anda harus memiliki alamat IP untuk salah satu HSMs di cluster Anda. Gunakan konsol atau AWS CLI untuk mendapatkan alamat IP.
Untuk mendapatkan alamat IP untuk HSM (konsol)
Buka AWS CloudHSM konsol di https://console.aws.amazon.com/cloudhsm/rumah
. -
Untuk mengubah Wilayah AWS, gunakan pemilih Wilayah di sudut kanan atas halaman.
-
Untuk membuka halaman detail klaster, dalam tabel klaster, pilih ID klaster.
-
Untuk mendapatkan alamat IP, buka HSMs tab. Untuk IPv4 cluster, pilih alamat yang tercantum di bawah IPv4 alamat ENI. Untuk cluster dual-stack gunakan ENI IPv4 atau alamat alamat ENI IPv6 .
Untuk mendapatkan alamat IP untuk HSM ()AWS CLI
-
Dapatkan alamat IP dari HSM dengan menggunakan perintah describe-clusters dari AWS CLI. Dalam output dari perintah, alamat IP dari HSMs adalah nilai-nilai
EniIp
danEniIpV6
(jika itu adalah cluster dual-stack).$
aws cloudhsmv2 describe-clusters
{ "Clusters": [ { ... } "Hsms": [ { ... "EniIp": "10.0.0.9", ... }, { ... "EniIp": "10.0.1.6", "EniIpV6": "2600:113f:404:be09:310e:ed34:3412:f733", ...
Untuk memperbarui data HSM
-
Sebelum memperbarui
-a
parameter, hentikan AWS CloudHSM klien. Hal ini mencegah konflik yang mungkin terjadi saat configure mengedit file konfigurasi klien. Jika klien sudah berhenti, perintah ini tidak berpengaruh, sehingga Anda dapat menggunakannya dalam skrip. -
Langkah ini menggunakan parameter
-a
dari configure untuk menambahkan alamat IP ENI10.0.0.9
ke file konfigurasi. -
Selanjutnya, restart AWS CloudHSM klien. Ketika dimulai, klien menggunakan alamat IP ENI dalam file konfigurasi untuk membuat kueri klaster. Kemudian, ia menulis alamat IP ENI dari semua HSMs di cluster ke
cluster.info
file.Ketika perintah selesai, data HSM yang digunakan AWS CloudHSM klien dan key_mgmt_util lengkap dan akurat.
contoh : Perbarui Data HSM untuk CMU dari klien SDK 3.2.1 dan sebelumnya
Contoh ini menggunakan perintah -m
configure untuk menyalin data HSM diperbarui dari file cluster.info
ke file cloudhsm_mgmt_util.cfg
yang digunakan cloudhsm_mgmt_util. Gunakan ini dengan CMU yang dikirimkan dengan klien SDK 3.2.1 dan sebelumnya.
-
Sebelum menjalankan
-m
, hentikan AWS CloudHSM klien, jalankan-a
perintah, dan kemudian restart AWS CloudHSM klien, seperti yang ditunjukkan pada contoh sebelumnya. Hal ini memastikan bahwa data disalin ke filecloudhsm_mgmt_util.cfg
dari filecluster.info
lengkap dan akurat.
contoh : Perbarui Data HSM untuk CMU dari klien SDK 3.3.0 dan yang lebih baru
Contoh ini menggunakan parameter --cmu
dari perintah configure untuk memperbarui data HSM untuk CMU. Gunakan ini dengan CMU yang dikirimkan dengan klien SDK 3.3.0 dan yang lebih baru. Untuk informasi lebih lanjut tentang penggunaan CMU, lihat Menggunakan Utilitas Manajemen CloudHSM (CMU) untuk Mengelola Pengguna dan Menggunakan CMU dengan Klien SDK 3.2.1 dan Sebelumnya.
-
Penggunaan parameter
--cmu
untuk meneruskan alamat IP dari HSM di klaster Anda.