Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS CloudHSM Esempi di configurazione di Client SDK 3
Questi esempi mostrano come utilizzare lo configure strumento per AWS CloudHSM Client SDK 3.
Esempio : Aggiorna i dati HSM per il AWS CloudHSM client e key_mgmt_util
Questo esempio utilizza il -a
parametro di per aggiornare i dati HSM configure per il client e key_mgmt_util. AWS CloudHSM Per utilizzare il -a
parametro, è necessario disporre dell'indirizzo IP di uno dei componenti del cluster. HSMs Usa la console o la CLI AWS per ottenere l'indirizzo IP.
Per ottenere un indirizzo IP per un HSM (console)
Apri la AWS CloudHSM console a https://console.aws.amazon.com/cloudhsm/casa
. -
Per modificare la regione AWS, utilizza l'apposito selettore nell’angolo in alto a destra della pagina.
-
Per aprire la pagina dei dettagli del cluster, nella tabella dei cluster, scegli l'ID del cluster.
-
Per ottenere l'indirizzo IP, vai alla HSMs scheda. Per IPv4 i cluster, scegli un indirizzo elencato sotto l' IPv4 indirizzo ENI. Per i cluster dual-stack, utilizzare l'indirizzo ENI IPv4 o l'indirizzo ENI. IPv6
Per ottenere un indirizzo IP per un HSM ()AWS CLI
-
Ottieni l'indirizzo IP di un HSM utilizzando il comando describe-clusters dalla AWS CLI. Nell'output del comando, l'indirizzo IP di HSMs sono i valori di
EniIp
andEniIpV6
(se si tratta di un cluster dual-stack).$
aws cloudhsmv2 describe-clusters
{ "Clusters": [ { ... } "Hsms": [ { ... "EniIp": "10.0.0.9", ... }, { ... "EniIp": "10.0.1.6", "EniIpV6": "2600:113f:404:be09:310e:ed34:3412:f733", ...
: aggiornare i dati HSM
-
Prima di aggiornare il
-a
parametro, arrestate il client. AWS CloudHSM In questo modo vengono evitati conflitti che potrebbero verificarsi mentre configure modifica il file di configurazione del client. Se il client è già stato arrestato, questo comando non ha alcun effetto, pertanto è possibile utilizzarlo in uno script. -
Questa fase impiega il parametro
-a
di configure per aggiungere l'indirizzo IP ENI10.0.0.9
ai file di configurazione. -
Quindi, riavvia il AWS CloudHSM client. Quando viene avviato, il client utilizza l'indirizzo IP ENI nel proprio file di configurazione per eseguire query sul cluster. Quindi, scrive nel
cluster.info
file gli indirizzi IP ENI HSMs di tutti i componenti del cluster.Al termine del comando, i dati HSM utilizzati dal AWS CloudHSM client e da key_mgmt_util sono completi e accurati.
Esempio : Aggiorna i dati HSM per CMU dal client SDK 3.2.1 e versioni precedenti
Questo esempio usa il comando -m
configure per copiare i dati HSM aggiornati dal file cluster.info
al file cloudhsm_mgmt_util.cfg
utilizzato da cloudhsm_mgmt_util. Utilizzalo con CMU fornito con Client SDK 3.2.1 e versioni precedenti.
-
Prima di eseguire-m, arrestate il AWS CloudHSM client, eseguite il -a comando e riavviate il AWS CloudHSM client, come illustrato nell'esempio precedente. In questo modo, i dati copiati nel file
cloudhsm_mgmt_util.cfg
dal filecluster.info
saranno completi e accurati.
Esempio : aggiorna i dati HSM per CMU dal client SDK 3.3.0 e versioni successive
In questo esempio viene utilizzato il parametro --cmu
di configure per aggiornare i dati HSM per CMU. Utilizzalo con CMU fornito con Client SDK 3.3.0 e versioni successive. Per ulteriori informazioni sull'utilizzo della CMU, vedi Usare CloudHSM Management Utility (CMU) per gestire gli utenti e Usare CMU con Client SDK 3.2.1 e versioni precedenti.
-
Utilizza il
--cmu
parametro per passare l'indirizzo IP di un HSM nel cluster.