View a markdown version of this page

Aggiungi un cluster con funzionalità multi-slot per AWS CloudHSM - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aggiungi un cluster con funzionalità multi-slot per AWS CloudHSM

Quando ti connetti a più slot con PKCS #11 for AWS CloudHSM, usa il configure-pkcs11 add-cluster comando per aggiungere un cluster alla tua configurazione.

Sintassi

configure-pkcs11 add-cluster [OPTIONS] --cluster-id <CLUSTER ID> [--region <REGION>] [--endpoint <ENDPOINT>] [--hsm-ca-cert <HSM CA CERTIFICATE FILE>] [--client-cert-hsm-tls-file <CLIENT CERTIFICATE FILE>] [--client-key-hsm-tls-file <CLIENT KEY FILE>] [-h, --help]

Esempi

Esempio

Utilizza il parametro configure-pkcs11 add-cluster insieme a cluster-id per aggiungere un cluster (con l'ID del cluster-1234567) alla tua configurazione.

Linux
$ sudo /opt/cloudhsm/bin/configure-pkcs11 add-cluster --cluster-id <cluster-1234567>
Windows
PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-pkcs11.exe" add-cluster --cluster-id <cluster-1234567>
Suggerimento

Se l'utilizzo del parametro configure-pkcs11 add-cluster con cluster-id non dà come risultato l'aggiunta del cluster, consulta l'esempio seguente per una versione più lunga del comando che richiede anche i parametri --region e --endpoint per identificare il cluster che si sta aggiungendo. Se, ad esempio, la regione del cluster è diversa da quella configurata come impostazione predefinita per la CLI di AWS, è necessario impiegare il parametro --region per utilizzare la regione corretta. Inoltre, è possibile specificare l'endpoint AWS CloudHSM API da utilizzare per la chiamata, operazione che può essere necessaria per varie configurazioni di rete, ad esempio l'utilizzo di endpoint di interfaccia VPC per i quali non viene utilizzato il nome host DNS predefinito. AWS CloudHSM

Esempio

Utilizza configure-pkcs11 add-cluster insieme ai parametri cluster-id, endpoint e region per aggiungere un cluster (con l'ID del cluster-1234567) alla tua configurazione.

Linux
$ sudo /opt/cloudhsm/bin/configure-pkcs11 add-cluster --cluster-id <cluster-1234567> --region <us-east-1> --endpoint <https://cloudhsmv2.us-east-1.amazonaws.com>
Windows
PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-pkcs11.exe" add-cluster --cluster-id <cluster-1234567> --region <us-east-1> --endpoint <https://cloudhsmv2.us-east-1.amazonaws.com>

Per ulteriori informazioni sui parametri --cluster-id, --region e --endpoint, vedi AWS CloudHSM Parametri di configurazione di Client SDK 5.

Parameters

--cluster-id <Cluster ID>

Effettua una chiamata DescribeClusters per trovare tutti gli indirizzi IP a interfaccia di rete elastica (ENI) dell’HSM nel cluster associati all'ID del cluster. Il sistema aggiunge gli indirizzi IP ENI ai file di configurazione. AWS CloudHSM

Nota

Se si utilizza il --cluster-id parametro di un'istanza EC2 all'interno di un VPC che non ha accesso alla rete Internet pubblica, è necessario creare un endpoint VPC di interfaccia con cui connettersi. AWS CloudHSM Per ulteriori informazioni sugli endpoint VPC, consulta la pagina AWS CloudHSM ed endpoint VPC.

Obbligatorio: sì

--endpoint <Endpoint>

Specifica l'endpoint AWS CloudHSM API utilizzato per effettuare la chiamata. DescribeClusters È necessario impostare questa opzione insieme a --cluster-id.

Obbligatorio: no

--hsm-ca-cert <HsmCA Certificate Filepath>

Specifica il percorso del file del certificato HSM CA.

Obbligatorio: no

--regione <Region>

Specifica la regione del cluster. È necessario impostare questa opzione insieme a --cluster-id.

Se non indichi il parametro --region, il sistema sceglie la regione tentando di leggere le variabili di ambiente AWS_DEFAULT_REGION o AWS_REGION. Se queste variabili non sono impostate, il sistema controlla la regione associata al tuo profilo indicata nel tuo file di AWS Config (generalmente ~/.aws/config) a meno che non sia stato specificato un file diverso nella variabile di ambiente AWS_CONFIG_FILE. Se non è stata impostata nessuna delle variabili precedenti, il sistema utilizza la regione us-east-1 per impostazione predefinita.

Obbligatorio: no

--client-cert-hsm-tls-file <client certificate hsm tls path>

Percorso del certificato client utilizzato per l'autenticazione reciproca TLS Client-HSM.

Usa questa opzione solo se hai registrato almeno un trust anchor su HSM con CloudHSM CLI. È necessario impostare questa opzione insieme a --client-key-hsm-tls-file.

Obbligatorio: no

--client-key-hsm-tls-file <client key hsm tls path>

Percorso della chiave client utilizzata per l'autenticazione reciproca TLS Client-HSM.

Usa questa opzione solo se hai registrato almeno un trust anchor su HSM con CloudHSM CLI. È necessario impostare questa opzione insieme a --client-cert-hsm-tls-file.

Obbligatorio: no