La categoria quorum nella CLI di CloudhSM - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

La categoria quorum nella CLI di CloudhSM

Nella quorum CLI di CloudHSM, è una categoria principale per un gruppo di comandi che, se quorum combinato con, crea un comando specifico per l'autenticazione quorum, o operazioni M of N.. Attualmente, questa categoria è costituita dalla sottocategoria token-sign che comprende i propri comandi. Per informazioni dettagliate, clicca sul seguente link.

Servizi admin: l'autenticazione del quorum viene utilizzata per servizi che necessitano dei privilegi dell'admin come la creazione e l'eliminazione di utenti, la modifica delle password degli utenti, l'impostazione dei valori del quorum e la disattivazione delle funzionalità quorum e MFA.

Crypto User Services: l'autenticazione Quorum viene utilizzata per i servizi privilegiati degli utenti crittografici associati a una chiave specifica, come la firma con una chiave, sharing/unsharing a key, wrapping/unwrapping una chiave e l'impostazione dell'attributo di una chiave. Il valore quorum di una chiave associata viene configurato quando la chiave viene generata, importata o aperta. Il valore del quorum deve essere uguale o inferiore al numero di utenti a cui è associata la chiave, che include gli utenti con cui la chiave è condivisa e il proprietario della chiave.

Ogni tipo di servizio è ulteriormente suddiviso in un nome di servizio qualificante, che contiene un set specifico di operazioni di servizio supportate dal quorum che possono essere eseguite.

Nome servizio Tipo di servizio Operazioni di servizio
Utente Admin
  • user create

  • user delete

  • user change-password

  • user change-mfa

quorum Admin
  • segno del token del quorum set-quorum-value

gruppo 1 Admin
  • cluster mtls register-trust-anchor

  • cluster mtls deregister-trust-anchor

  • cluster mtls set-enforcement

gestione delle chiavi Utente Crypto
  • portachiavi

  • scartare le chiavi

  • Condivisione chiave

  • Annulla condivisione chiave

  • key set-attribute

utilizzo delle chiavi Utente Crypto
  • segno chiave

[1] Il servizio cluster è disponibile esclusivamente su hsm2m.medium

Argomenti correlati