AWS CloudHSM コマンドラインツール - AWS CloudHSM

AWS CloudHSM コマンドラインツール

AWS リソースの管理に使用する AWS Command Line Interface (AWS CLI) に加えて、AWS CloudHSM には、HSM ユーザーを管理し、HSM でキーを作成および管理するためのコマンドラインツールがあります。AWS CloudHSM では使い慣れた CLI で クラスターを管理し、CloudHSM コマンドラインツールを使用して HSM を管理します。

さまざまなコマンドラインツールが用意されています。

クラスターと HSM を管理するには

AWS CLI の CloudHSMv2 コマンドAWSPowerShell モジュールの HSM2PowerShell コマンドレット

HSM ユーザーを管理するには

CloudHSM CLI

  • CloudHSM CLI を使用して、ユーザーの作成、ユーザーの削除、ユーザーの一覧作成、ユーザーパスワードの変更、ユーザー多要素認証 (MFA) の更新を行います。AWS CloudHSM クライアントソフトウェアには含まれていません。このツールのインストールに関するガイダンスについては、「Install and configure CloudHSM CLI」を参照してください。

ヘルパーツール

以下の 2 つのツールは、AWS CloudHSMツールやソフトウェアライブラリを使用するのに役立ちます。

  • configure ツールは、CloudHSM クライアント設定ファイルを更新します。これにより、AWS CloudHSM はクラスター内の HSM を同期できます。

    AWS CloudHSM には 2 つのメジャーバージョンがあり、クライアント SDK 5 が最新バージョンです。クライアント SDK 3 (以前のシリーズ) よりも多くの、さまざまな利点があります。

  • pkpspeed は、ソフトウェアライブラリに依存しない HSM ハードウェアのパフォーマンスを測定します。

以前の SDK 向けツール

キー管理ツール (KMU) を使用して、対称キーと非対称キーペアを作成、削除、インポート、エクスポートします。

  • key_mgmt_util。このツールは、AWS CloudHSM クライアントソフトウェアに含まれています。

CloudHSM 管理ツール (CMU) を使用して HSM ユーザーを作成および削除します (ユーザー管理タスクのクォーラム認証の実装を含む)。

  • cloudhsm_mgmt_util。このツールは、AWS CloudHSM クライアントソフトウェアに含まれています。

以下は、AWS CloudHSM の管理と利用に使えるコマンドラインツールについて説明します。