Fazer login com MFA em um HSM usando a CLI do CloudHSM
Use o comando login mfa-token-sign na CLI do AWS CloudHSM para fazer login em um módulo de segurança de hardware (HSM) usando autenticação multifator (MFA). Para usar esse comando, você precisa primeiro configurar a MFA para a CLI do CloudHSM.
Tipo de usuário
Os usuários a seguir podem executar esses comandos.
-
Administrador
-
Usuário de criptografia (CU)
Sintaxe
aws-cloudhsm >
help login mfa-token-sign
Login with token-sign mfa USAGE: login --username
<USERNAME>
--role<ROLE>
mfa-token-sign --token<TOKEN>
OPTIONS: --cluster-id<CLUSTER_ID>
Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --token<TOKEN>
Filepath where the unsigned token file will be written -h, --help Print help
Exemplo
aws-cloudhsm >
login --username test_user --role admin mfa-token-sign --token /home/valid.token
Enter password: Enter signed token file path (press enter if same as the unsigned token file): { "error_code": 0, "data": { "username": "test_user", "role": "admin" } }
Argumentos
<CLUSTER_ID>
-
O ID do cluster em que essa operação será executada.
Obrigatório: se vários clusters tiverem sido configurados.
<TOKEN>
-
Caminho onde o arquivo de token não assinado será gravado.
Obrigatório: Sim