La categoria del quorum nel cloud HSM CLI - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

La categoria del quorum nel cloud HSM CLI

In the Cloud HSMCLI, quorum è una categoria principale per un gruppo di comandi che, se combinati conquorum, crea un comando specifico per l'autenticazione quorum, o operazioni M of N.. Attualmente, questa categoria è costituita dalla sottocategoria token-sign che comprende i propri comandi. Per informazioni dettagliate, clicca sul seguente link.

Servizi di amministrazione: l'autenticazione quorum viene utilizzata per servizi con privilegi di amministratore come la creazione di utenti, l'eliminazione di utenti, la modifica delle password degli utenti, l'impostazione dei valori del quorum e la disattivazione del quorum e delle funzionalità. MFA

Crypto User Services: l'autenticazione Quorum viene utilizzata per i servizi privilegiati degli utenti crittografici associati a una chiave specifica, come la firma con una chiave, una chiave e l'impostazione dell'attributo di una chiave. sharing/unsharing a key, wrapping/unwrapping Il valore quorum di una chiave associata viene configurato quando la chiave viene generata, importata o aperta. Il valore del quorum deve essere uguale o inferiore al numero di utenti a cui è associata la chiave, che include gli utenti con cui la chiave è condivisa e il proprietario della chiave.

Ogni tipo di servizio è ulteriormente suddiviso in un nome di servizio qualificante, che contiene un set specifico di operazioni di servizio supportate dal quorum che possono essere eseguite.

Nome servizio Tipo di servizio Operazioni di servizio
Utente Admin
  • user create

  • user delete

  • user change-password

  • user change-mfa

quorum Admin
  • segno del token del quorum set-quorum-value

gruppo 1 Admin
  • cluster mtls register-trust-anchor

  • cluster mtls deregister-trust-anchor

  • cluster mtls set-enforcement

gestione delle chiavi Utente Crypto
  • involucro per chiavi

  • scartare le chiavi

  • Condivisione chiave

  • Annulla condivisione chiave

  • key set-attribute

utilizzo delle chiavi Utente Crypto
  • segno chiave

[1] Il servizio cluster è disponibile esclusivamente su hsm2m.medium

Argomenti correlati