HSMtabel izin pengguna untuk Cloud HSM CLI - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

HSMtabel izin pengguna untuk Cloud HSM CLI

Tabel berikut mencantumkan operasi modul keamanan perangkat keras (HSM) yang diurutkan berdasarkan jenis HSM pengguna atau sesi yang dapat melakukan operasi di AWS CloudHSM.

Admin Pengguna Kripto (CU) Pengguna Peralatan (AU) Sesi Tidak Diautentikasi
Dapatkan informasi klaster dasar¹ Ya Ya Ya Ya
Ubah kata sandi sendiri Ya Ya Ya Tidak berlaku
Ubah kata sandi pengguna Ya Tidak Tidak Tidak
Tambah, hapus pengguna Ya Tidak Tidak Tidak
Dapatkan status sinkronis² Ya Ya Ya Tidak
Ekstrak, masukkan benda bertopeng ³ Ya Ya Ya Tidak
Fungsi manajemen kunci Tidak Ya Tidak Tidak
Enkripsi, dekripsi Tidak Ya Tidak Tidak
Tanda tangan, verifikasi Tidak Ya Tidak Tidak
Hasilkan intisari dan HMACs Tidak Ya Tidak Tidak
  • [1] Informasi cluster dasar mencakup jumlah HSMs di cluster dan alamat IP masing-masingHSM, model, nomor seri, ID perangkat, ID firmware, dll.

  • [2] Pengguna bisa mendapatkan satu set intisari (hash) yang sesuai dengan kunci pada. HSM Aplikasi dapat membandingkan kumpulan intisari ini untuk memahami status sinkronisasi HSMs dalam sebuah cluster.

  • [3] Objek bertopeng adalah kunci yang dienkripsi sebelum mereka meninggalkan. HSM Mereka tidak dapat didekripsi di luar. HSM Mereka hanya didekripsi setelah dimasukkan ke dalam cluster HSM yang sama dengan HSM dari mana mereka diekstraksi. Aplikasi dapat mengekstrak dan menyisipkan objek bertopeng untuk menyinkronkan HSMs dalam sebuah cluster.

  • [4] Fungsi manajemen kunci termasuk membuat, menghapus, membungkus, membuka bungkusan, dan memodifikasi atribut kunci.