AWS CloudHSM에서 HSM 사용자
암호화 처리를 위해 AWS CloudHSM 클러스터를 사용하려면 먼저 클러스터의 하드웨어 보안 모듈(HSM)에서 사용자와 키를 생성해야 합니다.
참고
HSM 사용자는 IAM 사용자와 다릅니다. 올바른 자격 증명을 보유한 IAM 사용자는 AWS API를 통해 리소스와 상호 작용하여 HSM을 생성할 수 있습니다. HSM을 생성한 후에는 HSM 사용자 자격 증명을 사용하여 HSM에서의 작업을 인증해야 합니다.
AWS CloudHSM에서는 CloudHSM CLI 또는 CloudHSM 관리 유틸리티(CMU) 명령줄 도구를 사용하여 HSM에서 사용자를 생성하고 관리해야 합니다. CloudHSM CLI는 최신 SDK 버전 시리즈와 함께 사용하도록 설계된 반면 CMU는 이전 SDK 버전 시리즈와 함께 사용하도록 설계되었습니다.
AWS CloudHSM에서 HSM 사용자를 관리하는 방법에 대한 자세한 내용은 다음 주제를 참조하세요. 쿼럼 인증(N 중 M 액세스 제어라고도 함)을 사용하는 방법도 배울 수 있습니다.