AWS CloudHSM 管理ユーティリティを使用して HSM ユーザーを作成する - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS CloudHSM 管理ユーティリティを使用して HSM ユーザーを作成する

AWS CloudHSM 管理ユーティリティ (CMU) createUserで を使用して、ハードウェアセキュリティモジュール (HSM) に新しいユーザーを作成します。ユーザーを作成する場合、CO としてログインする必要があります。

新しい CO ユーザーの作成
  1. 設定ツールで CMU 設定を更新します。

    Linux
    $ sudo /opt/cloudhsm/bin/configure --cmu <IP address>
    Windows
    C:\Program Files\Amazon\CloudHSM\bin\ configure.exe --cmu <IP address>
  2. CMU を開始します。

    Linux
    $ /opt/cloudhsm/bin/cloudhsm_mgmt_util /opt/cloudhsm/etc/cloudhsm_mgmt_util.cfg
    Windows
    C:\Program Files\Amazon\CloudHSM> .\cloudhsm_mgmt_util.exe C:\ProgramData\Amazon\CloudHSM\data\cloudhsm_mgmt_util.cfg
  3. CO ユーザーとして HSM にログインします。

    aws-cloudhsm>loginHSM CO admin co12345

    接続 CMU リストの数が、クラスター内の HSM 数と一致していることを確認します。一致しない場合、ログアウトして最初からやり直してください。

  4. createUser を使用して、 パスワードを example_officer に設定して password1 という CO ユーザーを作成します。

    aws-cloudhsm>createUser CO example_officer password1

    CMU は、ユーザーの作成オペレーションについてプロンプトを表示します。

    *************************CAUTION******************************** This is a CRITICAL operation, should be done on all nodes in the cluster. AWS does NOT synchronize these changes automatically with the nodes on which this operation is not executed or failed, please ensure this operation is executed on all nodes in the cluster. **************************************************************** Do you want to continue(y/n)?
  5. タイプ y

新しい CU ユーザーの作成
  1. 設定ツールで CMU 設定を更新します。

    Linux
    $ sudo /opt/cloudhsm/bin/configure --cmu <IP address>
    Windows
    C:\Program Files\Amazon\CloudHSM\bin\ configure.exe --cmu <IP address>
  2. CMU を開始します。

    Linux
    $ /opt/cloudhsm/bin/cloudhsm_mgmt_util /opt/cloudhsm/etc/cloudhsm_mgmt_util.cfg
    Windows
    C:\Program Files\Amazon\CloudHSM> .\cloudhsm_mgmt_util.exe C:\ProgramData\Amazon\CloudHSM\data\cloudhsm_mgmt_util.cfg
  3. CO ユーザーとして HSM にログインします。

    aws-cloudhsm>loginHSM CO admin co12345

    接続 CMU リストの数が、クラスター内の HSM 数と一致していることを確認します。一致しない場合、ログアウトして最初からやり直してください。

  4. createUser を使用して、example_user という CU ユーザーをパスワードは password1 で作成します。

    aws-cloudhsm>createUser CU example_user password1

    CMU は、ユーザーの作成オペレーションについてプロンプトを表示します。

    *************************CAUTION******************************** This is a CRITICAL operation, should be done on all nodes in the cluster. AWS does NOT synchronize these changes automatically with the nodes on which this operation is not executed or failed, please ensure this operation is executed on all nodes in the cluster. **************************************************************** Do you want to continue(y/n)?
  5. タイプ y

createUser の詳細情報は、createUser を参照してください。