AWS CloudHSM の開始方法
次のトピックは、AWS CloudHSM でクラスターを作成、初期化、アクティブ化するのに役立ちます。これらの手順を完了したら、ユーザーやクラスターを管理できるほか、付属のソフトウェアライブラリを使用して、暗号化オペレーションを実行できるようになります。最適なエクスペリエンスを得るには、一覧表示されている順序でトピックに従ってください。
内容
- AWS CloudHSM 用 IAM 管理グループの作成
- AWS CloudHSM のための仮想プライベートクラウド (VPC) の作成
- AWS CloudHSM でクラスターを作成する
- AWS CloudHSM でクラスターのセキュリティグループを確認する
- AWS CloudHSM とやり取りするための Amazon EC2 クライアントインスタンスを起動する
- AWS CloudHSM 向けに、クライアントとなる Amazon EC2 インスタンスのセキュリティグループを設定する
- AWS CloudHSM で HSM の作成
- AWS CloudHSM でクラスターの HSM のアイデンティティと正当性を確認する (オプション)
- AWS CloudHSM のクラスターの初期化
- CloudHSM CLI をインストールして設定する
- AWS CloudHSM でクラスターのアクティブ化
- クライアントと AWS CloudHSM 間に相互 TLS を設定する(推奨)
- AWS CloudHSM でキーを作成して使用する