Riferimento per i comandi AWS CloudHSM dell'utilità di gestione - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Riferimento per i comandi AWS CloudHSM dell'utilità di gestione

Lo strumento da riga di comando AWS CloudHSM cloudhsm_mgmt_util aiuta i responsabili delle criptovalute a gestire gli utenti nei moduli di sicurezza hardware () del cluster. HSMs AWS CloudHSM Include anche comandi che consentono agli utenti crittografici (CUs) di condividere le chiavi e ottenere e impostare gli attributi chiave. Questi comandi completano i comandi di gestione delle chiavi primarie nello strumento a riga di comando key_mgmt_util.

Per una guida rapida, vedi Cluster clonati in AWS CloudHSM.

Prima di eseguire qualsiasi comando cloudhsm_mgmt_util, devi avviare cloudhsm_mgmt_util e accedere a. HSM Assicurati di eseguire l'accesso con il tipo di account utente autorizzato a eseguire i comandi che prevedi di utilizzare.

Per elencare tutti i comandi cloudhsm_mgmt_util, esegui il comando seguente:

aws-cloudhsm> help

Per ottenere la sintassi di un comando cloudhsm_mgmt_util, esegui il comando seguente:

aws-cloudhsm> help <command-name>
Nota

Utilizza la sintassi illustrata nella documentazione. Sebbene il software integrato di aiuto può offrire opzioni aggiuntive, queste non devono essere considerate come supportate e non devono essere utilizzate nel codice di produzione.

Per eseguire un comando, immetti il nome del comando o una parte del nome sufficiente a distinguerlo dai nomi degli altri comandi cloudhsm_mgmt_util.

Ad esempio, per ottenere un elenco di utenti su, HSMs inserisci listUsers o. listU

aws-cloudhsm> listUsers

Per terminare la sessione di cloudhsm_mgmt_util, esegui il comando seguente:

aws-cloudhsm> quit

Per informazioni sull'interpretazione degli attributi chiave, vedi AWS CloudHSM riferimento all'attributo chiave per KMU.

I seguenti argomenti descrivono i comandi in cloudhsm_mgmt_util.

Nota

Alcuni comandi in key_mgmt_util e cloudhsm_mgmt_mgmt_util hanno lo stesso nome. Tuttavia, i comandi hanno in genere una sintassi diversa, un output diverso e funzionalità leggermente diverse.

Comando Descrizione Tipo di utente

changePswd

Modifica le password degli utenti su. HSMs Qualsiasi utente può modificare la propria password. COspuò cambiare la password di chiunque.

CO

createUser

Crea utenti di tutti i tipi suHSMs.

CO

deleteUser

Elimina utenti di tutti i tipi da. HSMs

CO

findAllKeys

Ottiene le chiavi che un utente possiede o condivide. Inoltre, ottiene un hash della proprietà delle chiavi e della condivisione dei dati per tutte le chiavi di ciascuna chiave. HSM

CO, AU

getAttribute

Ottiene un valore di attributo per una AWS CloudHSM chiave e lo scrive su un file o stdout (output standard).

CU

getHSMInfo

Ottiene informazioni sull'hardware su cui HSM è in esecuzione un.

Tutti. L'accesso non è necessario.

getKeyInfo

Ottiene i proprietari, gli utenti condivisi e lo stato di autenticazione del quorum di una chiave.

Tutti. L'accesso non è necessario.

Info

Ottiene informazioni su unHSM, tra cui l'indirizzo IP, il nome host, la porta e l'utente corrente.

Tutti. L'accesso non è necessario.

listUsers

Ottiene gli utenti in ciascuno di essiHSMs, il tipo e l'ID utente e altri attributi.

Tutti. L'accesso non è necessario.

accesso HSM e disconnessione HSM

Accedi e disconnettiti da unHSM.

Tutti.

Esci

Esci da cloudhsm_mgmt_util.

Tutti. L'accesso non è necessario.

server

Entra e esce dalla modalità server su unHSM.

Tutti.

registerQuorumPubChiave

Associa un HSM utente a una coppia di chiavi asimmetrica -2048RSA.

CO

setAttribute

Modifica i valori degli attributi di etichette, crittografa, decodifica, wrap e relativo annullamento di una chiave esistente.

CU

shareKey

Condivide una chiave esistente con altri utenti.

CU

syncKey

Sincronizza una chiave tra cluster clonati. AWS CloudHSM

CU, CO

syncUser

Sincronizza un utente tra cluster clonati. AWS CloudHSM

CO