Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Aggiungi un cluster con funzionalità multi-slot per AWS CloudHSM
Quando ti connetti a più slot con PKCS #11 for AWS CloudHSM, usa il configure-pkcs11 add-cluster comando per aggiungere un cluster alla tua configurazione.
Sintassi
configure-pkcs11 add-cluster[OPTIONS]--cluster-id<CLUSTER ID>[--region<REGION>] [--endpoint<ENDPOINT>] [--hsm-ca-cert<HSM CA CERTIFICATE FILE>] [--client-cert-hsm-tls-file<CLIENT CERTIFICATE FILE>] [--client-key-hsm-tls-file<CLIENT KEY FILE>] [-h, --help]
Esempi
Esempio
Utilizza il parametro configure-pkcs11 add-cluster insieme a cluster-id per aggiungere un cluster (con l'ID del cluster-1234567) alla tua configurazione.
Suggerimento
Se l'utilizzo del parametro configure-pkcs11 add-cluster con cluster-id non dà come risultato l'aggiunta del cluster, consulta l'esempio seguente per una versione più lunga del comando che richiede anche i parametri --region e --endpoint per identificare il cluster che si sta aggiungendo. Se, ad esempio, la regione del cluster è diversa da quella configurata come impostazione predefinita per la CLI di AWS, è necessario impiegare il parametro --region per utilizzare la regione corretta. Inoltre, è possibile specificare l'endpoint AWS CloudHSM API da utilizzare per la chiamata, operazione che può essere necessaria per varie configurazioni di rete, ad esempio l'utilizzo di endpoint di interfaccia VPC per i quali non viene utilizzato il nome host DNS predefinito. AWS CloudHSM
Esempio
Utilizza configure-pkcs11 add-cluster insieme ai parametri cluster-id, endpoint e region per aggiungere un cluster (con l'ID del cluster-1234567) alla tua configurazione.
Per ulteriori informazioni sui parametri --cluster-id, --region e --endpoint, vedi AWS CloudHSM Parametri di configurazione di Client SDK 5.
Parameters
- --cluster-id
<Cluster ID> -
Effettua una chiamata
DescribeClustersper trovare tutti gli indirizzi IP a interfaccia di rete elastica (ENI) dell’HSM nel cluster associati all'ID del cluster. Il sistema aggiunge gli indirizzi IP ENI ai file di configurazione. AWS CloudHSMNota
Se si utilizza il
--cluster-idparametro di un'istanza EC2 all'interno di un VPC che non ha accesso alla rete Internet pubblica, è necessario creare un endpoint VPC di interfaccia con cui connettersi. AWS CloudHSM Per ulteriori informazioni sugli endpoint VPC, consulta la pagina AWS CloudHSM ed endpoint VPC.Obbligatorio: sì
- --endpoint
<Endpoint> -
Specifica l'endpoint AWS CloudHSM API utilizzato per effettuare la chiamata.
DescribeClustersÈ necessario impostare questa opzione insieme a--cluster-id.Obbligatorio: no
- --hsm-ca-cert
<HsmCA Certificate Filepath> -
Specifica il percorso del file del certificato HSM CA.
Obbligatorio: no
- --regione
<Region> -
Specifica la regione del cluster. È necessario impostare questa opzione insieme a
--cluster-id.Se non indichi il parametro
--region, il sistema sceglie la regione tentando di leggere le variabili di ambienteAWS_DEFAULT_REGIONoAWS_REGION. Se queste variabili non sono impostate, il sistema controlla la regione associata al tuo profilo indicata nel tuo file di AWS Config (generalmente~/.aws/config) a meno che non sia stato specificato un file diverso nella variabile di ambienteAWS_CONFIG_FILE. Se non è stata impostata nessuna delle variabili precedenti, il sistema utilizza la regioneus-east-1per impostazione predefinita.Obbligatorio: no
- --client-cert-hsm-tls-file
<client certificate hsm tls path> -
Percorso del certificato client utilizzato per l'autenticazione reciproca TLS Client-HSM.
Usa questa opzione solo se hai registrato almeno un trust anchor su HSM con CloudHSM CLI. È necessario impostare questa opzione insieme a
--client-key-hsm-tls-file.Obbligatorio: no
- --client-key-hsm-tls-file
<client key hsm tls path> -
Percorso della chiave client utilizzata per l'autenticazione reciproca TLS Client-HSM.
Usa questa opzione solo se hai registrato almeno un trust anchor su HSM con CloudHSM CLI. È necessario impostare questa opzione insieme a
--client-cert-hsm-tls-file.Obbligatorio: no