Elenca tutti AWS CloudHSM gli utenti che utilizzano KMU - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Elenca tutti AWS CloudHSM gli utenti che utilizzano KMU

Utilizzate il listUsers comando in AWS CloudHSM key_mgmt_util per inserire gli utenti nei moduli di sicurezza hardware (), insieme al loro tipo di utente e ad altri attributi. HSM

In key_mgmt_util, listUsers restituisce un output che rappresenta tutto il cluster, anche se non è coerente. HSMs Per ottenere informazioni sugli utenti di ciascuno di essi, usa il comando in HSM cloudhsm_mgmt_util. listUsers

I comandi utente in key_mgmt_util listUsers e getKeyInfo, sono comandi di sola lettura che crypto users () sono autorizzati a eseguire. CUs Gli altri comandi di gestione utenti fanno parte di cloudhsm_mgmt_util. Vengono eseguiti da crypto officer (CO) che dispongono di autorizzazioni di gestione degli utenti.

Prima di eseguire qualsiasi comando key_mgmt_util, è necessario avviare key_mgmt_util e accedere come utente crittografico (CU). HSM

Sintassi

listUsers listUsers -h

Esempio

Questo comando elenca gli utenti di nel cluster e i relativi attributi. HSMs È possibile utilizzare l'User IDattributo per identificare gli utenti in altri comandi, ad esempio findKeygetAttribute, e getKeyInfo.

Command: listUsers Number Of Users found 4 Index User ID User Type User Name MofnPubKey LoginFailureCnt 2FA 1 1 PCO admin NO 0 NO 2 2 AU app_user NO 0 NO 3 3 CU alice YES 0 NO 4 4 CU bob NO 0 NO 5 5 CU trent YES 0 NO Cfm3ListUsers returned: 0x00 : HSM Return: SUCCESS

L'output include i seguenti attributi degli utenti:

  • ID utente: identifica l'utente nei comandi key_mgmt_util e cloudhsm_mgmt_util.

  • Tipo di utente: determina le operazioni che l'utente può eseguire suHSM.

  • Nome utente: visualizza il nome intuitivo definito dall'utente.

  • MofnPubKey: indica se l'utente ha registrato una coppia di chiavi per la firma dei token di autenticazione del quorum.

  • LoginFailureCnt: indica il numero di volte in cui l'utente ha effettuato l'accesso senza successo.

  • 2FA: indica che l'utente ha abilitato l'autenticazione a più fattori.

Parametri

-h

Visualizza l'aiuto per il comando.

Campo obbligatorio: sì

Argomenti correlati