Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connect il client SDK al AWS CloudHSM cluster
Per connetterti al cluster con il Client SDK 5 o il Client SDK 3, devi prima fare due cose:
-
Disponi di un certificato di emissione sull'istanza EC2
-
Avvia il client nel SDK cluster
Posiziona il certificato di emissione su ogni istanza EC2
Il certificato di emissione viene creato quando si inizializza il cluster. Copia il certificato di emissione nella posizione predefinita per la piattaforma su ogni EC2 istanza che si connette al cluster.
Specifica la posizione del certificato di emissione
Con Client SDK 5, si utilizza lo strumento di configurazione per specificare la posizione del certificato di emissione.
Per ulteriori informazioni, consulta Strumento Configure.
Per ulteriori informazioni sull'inizializzazione del cluster o sulla creazione e la firma del certificato, consulta Inizializzazione del cluster.
Avvia il client SDK
Il processo di bootstrap è diverso a seconda della versione del Client che SDK stai utilizzando, ma devi disporre dell'indirizzo IP di uno dei moduli di sicurezza hardware (HSM) nel cluster. È possibile utilizzare l'indirizzo IP di qualsiasi indirizzo HSM collegato al cluster. Dopo la SDK connessione, il Client recupera gli indirizzi IP di eventuali indirizzi IP aggiuntivi HSMs ed esegue operazioni di bilanciamento del carico e sincronizzazione delle chiavi lato client.
Per ottenere un indirizzo IP per una (console) HSM
Apri la AWS CloudHSM console a https://console.aws.amazon.com/cloudhsm/casa
. -
Per cambiare la AWS regione, usa il selettore della regione nell'angolo in alto a destra della pagina.
-
Per aprire la pagina dei dettagli del cluster, nella tabella dei cluster, scegli l'ID del cluster.
-
Per ottenere l'indirizzo IP, nella HSMs scheda, scegli uno degli indirizzi IP elencati in Indirizzo IP. ENI
Per ottenere un indirizzo IP per un HSM (AWS CLI)
-
Ottieni l'indirizzo IP di un HSM utilizzando il describe-clusters comando di AWS CLI. Nell'output del comando, l'indirizzo IP di HSMs sono i valori di
EniIp
.$
aws cloudhsmv2 describe-clusters
{ "Clusters": [ { ... } "Hsms": [ { ... "EniIp": "10.0.0.9", ... }, { ... "EniIp": "10.0.1.6", ...
Per ulteriori informazioni sulle operazioni di bootstrap, consulta la pagina Strumento Configure.
Nota
è possibile utilizzare il parametro –-cluster-id
al posto di -a <HSM_IP_ADDRESSES>
. Per visualizzare i requisiti per l'utilizzo di –-cluster-id
, consulta AWS CloudHSM Strumento di configurazione del Client SDK 5.
Per avviare un'EC2istanza Linux per il Client 3 SDK
-
Usa configure per specificare l'indirizzo IP di un membro HSM del tuo cluster.
sudo /opt/cloudhsm/bin/configure -a
<IP address>
Per avviare un'EC2istanza Windows per il Client 3 SDK
-
Usa configure per specificare l'indirizzo IP di un membro HSM del tuo cluster.
C:\Program Files\Amazon\CloudHSM\bin\
configure-jce.exe -a
<HSM IP address>
Per ulteriori informazioni relative alla configurazione, consulta AWS CloudHSM strumento di configurazione.