Descrivi un AWS CloudHSM errore usando KMU - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Descrivi un AWS CloudHSM errore usando KMU

Utilizzate il comando Error2String helper in key_mgmt_util per restituire l'errore che corrisponde a un codice di errore esadecimale AWS CloudHSM key_mgmt_util. Puoi usare questo comando per la risoluzione dei problemi di comandi e script.

Prima di eseguire qualsiasi comando key_mgmt_util, devi avviare key_mgmt_util e accedere come utente crittografico (CU). HSM

Sintassi

Error2String -h Error2String -r <response-code>

Esempi

Questi esempi mostrano come utilizzare Error2String per ottenere la stringa di errore per un codice di errore key_mgmt_util.

Esempio : ottenere una descrizione dell'errore

Questo comando ottiene la descrizione dell'errore per il codice di errore 0xdb. La descrizione spiega che un tentativo di accedere a key_mgmt_util non è riuscito perché il tipo di utente è errato. Solo gli utenti crittografici (CU) possono accedere a key_mgmt_util.

Command: Error2String -r 0xdb Error Code db maps to HSM Error: Invalid User Type.
Esempio : trovare il codice di errore

Questo esempio illustra dove trovare il codice di errore in un errore key_mgmt_util. Il codice di errore, 0xc6, viene visualizzato dopo la stringa: Cfm3command-name returned: .

In questo esempio, getKeyInfoindica che l'utente corrente (utente 4) può utilizzare la chiave nelle operazioni crittografiche. Tuttavia, quando l'utente tenta di utilizzare per deleteKeyeliminare la chiave, il comando restituisce un codice di errore. 0xc6

Command: deleteKey -k 262162 Cfm3DeleteKey returned: 0xc6 : HSM Error: Key Access is denied Cluster Error Status Command: getKeyInfo -k 262162 Cfm3GetKey returned: 0x00 : HSM Return: SUCCESS Owned by user 3 also, shared to following 1 user(s): 4

Se l'errore 0xc6 ti viene notificato, puoi utilizzare un comando Error2String come questo per individuare l'errore. In questo caso, il comando deleteKey ha avuto esito negativo causando un errore di accesso negato in quanto la chiave è condivisa con l'utente corrente, ma è di proprietà di un altro utente. Solo i proprietari delle chiavi dispongono dell'autorizzazione per eliminare una chiave.

Command: Error2String -r 0xa8 Error Code c6 maps to HSM Error: Key Access is denied

Parametri

-h

Visualizza l'aiuto per il comando.

Campo obbligatorio: sì

-r

Specifica un codice di errore esadecimale. L'indicatore esadecimale 0x è obbligatorio.

Campo obbligatorio: sì