Kehilangan koneksi ke AWS CloudHSM cluster - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kehilangan koneksi ke AWS CloudHSM cluster

Ketika Anda mengkonfigurasi AWS CloudHSM klien, Anda memberikan alamat IP yang pertama HSM di cluster Anda. Alamat IP ini disimpan dalam file konfigurasi untuk AWS CloudHSM klien. Ketika klien dimulai, klien mencoba untuk menyambung ke alamat IP ini. Jika tidak bisa—misalnya, karena HSM gagal atau Anda menghapusnya — Anda mungkin melihat kesalahan seperti berikut:

LIQUIDSECURITY: Daemon socket connection error
LIQUIDSECURITY: Invalid Operation

Untuk mengatasi kesalahan ini, perbarui file konfigurasi dengan alamat IP yang aktif, dapat dijangkau HSM di cluster.

Untuk memperbarui file konfigurasi untuk AWS CloudHSM klien
  1. Gunakan salah satu cara berikut untuk menemukan alamat IP yang aktif HSM di cluster Anda.

    Anda perlu alamat IP ini dalam langkah berikutnya.

  2. Gunakan perintah berikut untuk menghentikan klien.

    Amazon Linux
    $ sudo stop cloudhsm-client
    Amazon Linux 2
    $ sudo service cloudhsm-client stop
    CentOS 7
    $ sudo service cloudhsm-client stop
    CentOS 8
    $ sudo service cloudhsm-client stop
    RHEL 7
    $ sudo service cloudhsm-client stop
    RHEL 8
    $ sudo service cloudhsm-client stop
    Ubuntu 16.04 LTS
    $ sudo service cloudhsm-client stop
    Ubuntu 18.04 LTS
    $ sudo service cloudhsm-client stop
    Windows
    • Untuk klien Windows 1.1.2+:

      C:\Program Files\Amazon\CloudHSM>net.exe stop AWSCloudHSMClient
    • Untuk klien Windows 1.1.1 dan yang lebih lama:

      Gunakan Ctrl+C di jendela perintah tempat Anda memulai klien. AWS CloudHSM

  3. Gunakan perintah berikut untuk memperbarui file konfigurasi klien, menyediakan alamat IP yang Anda temukan di langkah sebelumnya.

    $ sudo /opt/cloudhsm/bin/configure -a <IP address>
  4. Gunakan perintah berikut untuk memulai klien.

    Amazon Linux
    $ sudo start cloudhsm-client
    Amazon Linux 2
    $ sudo service cloudhsm-client start
    CentOS 7
    $ sudo service cloudhsm-client start
    CentOS 8
    $ sudo service cloudhsm-client start
    RHEL 7
    $ sudo service cloudhsm-client start
    RHEL 8
    $ sudo service cloudhsm-client start
    Ubuntu 16.04 LTS
    $ sudo service cloudhsm-client start
    Ubuntu 18.04 LTS
    $ sudo service cloudhsm-client start
    Windows
    • Untuk klien Windows 1.1.2+:

      C:\Program Files\Amazon\CloudHSM>net.exe start AWSCloudHSMClient
    • Untuk klien Windows 1.1.1 dan yang lebih lama:

      C:\Program Files\Amazon\CloudHSM>start "cloudhsm_client" cloudhsm_client.exe C:\ProgramData\Amazon\CloudHSM\data\cloudhsm_client.cfg