AWS CloudHSM 관리 유틸리티를 사용하여 HSM 사용자 생성 - AWS CloudHSM

AWS CloudHSM 관리 유틸리티를 사용하여 HSM 사용자 생성

AWS CloudHSM 관리 유틸리티(CMU)에서 createUser을 사용하여 하드웨어 보안 모듈(HSM)에서 새 사용자를 생성합니다. 사용자를 생성하려면 CO로 로그인해야 합니다.

새로운 CO 사용자 생성
  1. 구성 도구를 사용하여 CMU 구성을 업데이트합니다.

    Linux
    $ sudo /opt/cloudhsm/bin/configure --cmu <IP address>
    Windows
    C:\Program Files\Amazon\CloudHSM\bin\ configure.exe --cmu <IP address>
  2. CMU를 시작합니다.

    Linux
    $ /opt/cloudhsm/bin/cloudhsm_mgmt_util /opt/cloudhsm/etc/cloudhsm_mgmt_util.cfg
    Windows
    C:\Program Files\Amazon\CloudHSM> .\cloudhsm_mgmt_util.exe C:\ProgramData\Amazon\CloudHSM\data\cloudhsm_mgmt_util.cfg
  3. HSM에 CO 사용자로 로그인합니다.

    aws-cloudhsm>loginHSM CO admin co12345

    CMU 목록의 연결 수가 클러스터의 HSM 수와 일치하는지 확인합니다. 그렇지 않은 경우 로그아웃하고 다시 시작합니다.

  4. createUser를 사용하여 암호가 password1example_officer라는 이름의 CO 사용자를 생성합니다.

    aws-cloudhsm>createUser CO example_officer password1

    CMU는 사용자 생성 작업에 대한 메시지를 표시합니다.

    *************************CAUTION******************************** This is a CRITICAL operation, should be done on all nodes in the cluster. AWS does NOT synchronize these changes automatically with the nodes on which this operation is not executed or failed, please ensure this operation is executed on all nodes in the cluster. **************************************************************** Do you want to continue(y/n)?
  5. y를 입력합니다.

새로운 사용자 생성
  1. 구성 도구를 사용하여 CMU 구성을 업데이트합니다.

    Linux
    $ sudo /opt/cloudhsm/bin/configure --cmu <IP address>
    Windows
    C:\Program Files\Amazon\CloudHSM\bin\ configure.exe --cmu <IP address>
  2. CMU를 시작합니다.

    Linux
    $ /opt/cloudhsm/bin/cloudhsm_mgmt_util /opt/cloudhsm/etc/cloudhsm_mgmt_util.cfg
    Windows
    C:\Program Files\Amazon\CloudHSM> .\cloudhsm_mgmt_util.exe C:\ProgramData\Amazon\CloudHSM\data\cloudhsm_mgmt_util.cfg
  3. HSM에 CO 사용자로 로그인합니다.

    aws-cloudhsm>loginHSM CO admin co12345

    CMU 목록의 연결 수가 클러스터의 HSM 수와 일치하는지 확인합니다. 그렇지 않은 경우 로그아웃하고 다시 시작합니다.

  4. createUser를 사용하여 암호가 password1example_user라는 이름의 CU 사용자를 생성합니다.

    aws-cloudhsm>createUser CU example_user password1

    CMU는 사용자 생성 작업에 대한 메시지를 표시합니다.

    *************************CAUTION******************************** This is a CRITICAL operation, should be done on all nodes in the cluster. AWS does NOT synchronize these changes automatically with the nodes on which this operation is not executed or failed, please ensure this operation is executed on all nodes in the cluster. **************************************************************** Do you want to continue(y/n)?
  5. y를 입력합니다.

createUser에 대한 자세한 정보는 createUser를 참조하십시오.