Fazer login com MFA em um HSM usando a CLI do CloudHSM - AWS CloudHSM

Fazer login com MFA em um HSM usando a CLI do CloudHSM

Use o comando login mfa-token-sign na CLI do AWS CloudHSM para fazer login em um módulo de segurança de hardware (HSM) usando autenticação multifator (MFA). Para usar esse comando, você precisa primeiro configurar a MFA para a CLI do CloudHSM.

Tipo de usuário

Os usuários a seguir podem executar esses comandos.

  • Administrador

  • Usuário de criptografia (CU)

Sintaxe

aws-cloudhsm > help login mfa-token-sign Login with token-sign mfa USAGE: login --username <USERNAME> --role <ROLE> mfa-token-sign --token <TOKEN> OPTIONS: --cluster-id <CLUSTER_ID> Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --token <TOKEN> Filepath where the unsigned token file will be written -h, --help Print help

Exemplo

aws-cloudhsm > login --username test_user --role admin mfa-token-sign --token /home/valid.token Enter password: Enter signed token file path (press enter if same as the unsigned token file): { "error_code": 0, "data": { "username": "test_user", "role": "admin" } }

Argumentos

<CLUSTER_ID>

O ID do cluster em que essa operação será executada.

Obrigatório: se vários clusters tiverem sido configurados.

<TOKEN>

Caminho onde o arquivo de token não assinado será gravado.

Obrigatório: Sim

Tópicos relacionados da