クラウドのクォーラムカテゴリHSM CLI - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

クラウドのクォーラムカテゴリHSM CLI

クラウドHSM ではCLI、 quorumはコマンドグループの親カテゴリであり、 と組み合わせるとquorum、クォーラム認証、または M of N オペレーションに固有のコマンドが作成されます。現在、このカテゴリは独自のコマンドで構成される token-sign サブカテゴリで構成されています。詳細については、以下のリンクをクリックしてください。

管理サービス: クォーラム認証は、ユーザーの作成、ユーザーの削除、ユーザーパスワードの変更、クォーラム値の設定、クォーラムとMFA機能の無効化など、管理者権限のあるサービスに使用されます。

Crypto User Services: クォーラム認証は、キー、キーによる署名、キーの 属性の設定など、特定のキーに関連付けられた Crypto-user sharing/unsharing a key, wrapping/unwrapping 特権サービスに使用されます。関連付けられたキーのクォーラム値は、キーが生成、インポート、またはラップ解除されるときに設定されます。クォーラム値は、キーが関連付けられているユーザーの数以下である必要があります。これには、キーが共有されているユーザーとキー所有者が含まれます。

各サービスタイプはさらに適格なサービス名に分類されます。このサービス名には、実行可能なクォーラムがサポートする特定のサービスオペレーションのセットが含まれます。

サービス名 サービスタイプ サービスオペレーション
ユーザー 管理
  • user create

  • user delete

  • user change-password

  • user change-mfa

quorum 管理
  • クォーラムトークン署名 set-quorum-value

cluster1 管理
  • クラスター mtls register-trust-anchor

  • クラスター mtls deregister-trust-anchor

  • cluster mtls set-enforcement

キー管理 Crypto ユーザー
  • キーラップ

  • キーラップ解除

  • キーシェア

  • キー共有解除

  • key set-attribute

キーの使用 Crypto ユーザー
  • キーサイン

[1] クラスターサービスは hsm2m.medium でのみ利用できます

関連トピック