Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Berikut ini adalah daftar parameter untuk mengkonfigurasi AWS CloudHSM Klien SDK 3.
- -h | --help
-
Menampilkan sintaks perintah.
Wajib: Ya
- -a
<ENI IP address>
-
Menambahkan alamat IP HSM elastic network interface (ENI) yang ditentukan ke file AWS CloudHSM konfigurasi. Masukkan alamat ENI IP salah satu dari yang ada HSMs di cluster. Tidak masalah yang mana yang Anda pilih.
Untuk mendapatkan alamat ENI IP HSMs di cluster Anda, gunakan DescribeClustersoperasi, AWS CLI perintah deskripsi-cluster, atau cmdlet. Get-HSM2Cluster PowerShell
catatan
Sebelum menjalankan
-a
configure perintah, hentikan AWS CloudHSM klien. Kemudian, ketika-a
perintah selesai, restart AWS CloudHSM klien. Untuk detailnya, lihat contoh.Parameter ini mengedit file konfigurasi berikut:
-
/opt/cloudhsm/etc/cloudhsm_client.cfg
: Digunakan oleh AWS CloudHSM klien dan key_mgmt_util. -
/opt/cloudhsm/etc/cloudhsm_mgmt_util.cfg
: Digunakan oleh cloudhsm_mgmt_util.
Ketika AWS CloudHSM klien mulai, ia menggunakan alamat ENI IP dalam file konfigurasi untuk query cluster dan memperbarui
cluster.info
file (/opt/cloudhsm/daemon/1/cluster.info
) dengan alamat ENI IP yang benar untuk semua HSMs di cluster.Wajib: Ya
-
- - m
-
Memperbarui alamat HSM ENI IP dalam file konfigurasi yang CMU menggunakan.
catatan
-m
Parameter ini untuk digunakan dengan CMU dari Klien SDK 3.2.1 dan sebelumnya. Untuk CMU dari Client SDK 3.3.0 dan yang lebih baru, lihat--cmu
parameter, yang menyederhanakan proses memperbarui HSM data untuk. CMUKetika Anda memperbarui
-a
parameter configure dan kemudian memulai AWS CloudHSM klien, daemon klien menanyakan cluster dan memperbaruicluster.info
file dengan alamat HSM IP yang benar untuk semua HSMs di cluster. Menjalankan-m
configure perintah menyelesaikan pembaruan dengan menyalin alamat HSM IP daricluster.info
ke filecloudhsm_mgmt_util.cfg
konfigurasi yang digunakan cloudhsm_mgmt_util.Pastikan untuk menjalankan
-a
configure perintah dan restart AWS CloudHSM klien sebelum menjalankan-m
perintah. Hal ini memastikan bahwa data yang disalin ke filecloudhsm_mgmt_util.cfg
dari filecluster.info
lengkap dan akurat.Wajib: Ya
- -i
-
Menentukan daemon klien alternatif. Nilai default mewakili klien AWS CloudHSM .
Default:
1
Wajib: Tidak
- --ssl
-
Mengganti SSL kunci dan sertifikat untuk cluster dengan kunci pribadi dan sertifikat yang ditentukan. Bila Anda menggunakan parameter ini, parameter
--pkey
dan--cert
diperlukan.Wajib: Tidak
- --pkey
-
Menentukan kunci privat baru. Masukkan jalur dan nama file dari file yang berisi kunci privat.
Wajib: Ya jika --ssl ditentukan. Jika tidak, ini tidak boleh digunakan.
- --cert
-
Menentukan sertifikat baru. Masukkan jalur dan nama file dari file yang berisi sertifikat. Sertifikat harus rantai mengikat sertifikat
customerCA.crt
, sertifikat yang ditandatangani sendiri digunakan untuk menginisialisasi klaster. Untuk informasi lebih lanjut, lihat: Inisialisasi Klaster.Wajib: Ya jika --ssl ditentukan. Jika tidak, ini tidak boleh digunakan.
- --cmu
<ENI IP address>
-
Menggabungkan parameter
-a
dan-m
menjadi satu parameter. Menambahkan alamat IP HSM elastic network interface (ENI) yang ditentukan ke file AWS CloudHSM konfigurasi dan kemudian memperbarui file CMU konfigurasi. Masukkan alamat IP dari mana pun HSM di cluster. Untuk Klien SDK 3.2.1 dan sebelumnya, lihat Menggunakan CMU dengan Klien SDK 3.2.1 dan Sebelumnya.Wajib: Ya