

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Fazer login em um HSM usando a CLI do CloudHSM
<a name="cloudhsm_cli-login"></a>

Você pode usar o **login** comando na CLI do CloudHSM para entrar e sair de cada segurança de hardware (HSM) em um cluster. AWS CloudHSM Esse comando tem o subcomando a seguir:
+ [mfa-token-sign](cloudhsm_cli-login-mfa-token-sign.md)

**nota**  
Se você exceder cinco tentativas incorretas de login, sua conta será bloqueada. Para desbloquear a conta, um administrador deve redefinir sua senha usando o comando [user change-password](cloudhsm_cli-user-change-password.md) em cloudhsm\$1cli.

## Para solucionar problemas de login e logout
<a name="troubleshoot-login-logout"></a>

Se você tiver mais de um HSM no cluster, pode ser que mais tentativas de login sejam permitidas antes de a sua conta ser bloqueada. Isso ocorre porque o cliente CloudHSM equilibra a carga em vários. HSMs Sendo assim, pode ser que as tentativas de login não comecem sempre no mesmo HSM. Se você estiver testando essa funcionalidade, recomendamos fazer isso em um cluster com apenas um HSM ativo. 

Se você criou seu cluster antes de fevereiro de 2018, sua conta será bloqueada após 20 tentativas incorretas de login. 

## Tipo de usuário
<a name="chsm-cli-login-logout-userType"></a>

Os usuários a seguir podem executar esses comandos.
+ Administrador desativado
+ Administrador
+ Crypto user (CU) (usuário de criptografia)

## Sintaxe
<a name="chsm-cli-login-syntax"></a>

```
aws-cloudhsm > help login
Login to your cluster  
        
USAGE:
    cloudhsm-cli login [OPTIONS] --username <USERNAME> --role <ROLE> [COMMAND]
    
Commands:
  mfa-token-sign  Login with token-sign mfa
  help            Print this message or the help of the given subcommand(s)

OPTIONS:
        --cluster-id <CLUSTER_ID>
          Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error

        --username <USERNAME>
            Username to access the Cluster
        
        --role <ROLE>
            Role the user has in the Cluster
            
           Possible values:
           - crypto-user: A CryptoUser has the ability to manage and use keys
           - admin:       An Admin has the ability to manage user accounts

        --password <PASSWORD>
           Optional: Plaintext user's password. If you do not include this argument you will be prompted for it

  -h, --help
          Print help (see a summary with '-h')
```

## Exemplo
<a name="chsm-cli-login-example"></a>

**Example**  
Esse comando conecta você a todos HSMs em um cluster com as credenciais de um usuário administrador chamado`admin1`.  

```
aws-cloudhsm > login --username admin1 --role admin
Enter password:
{
  "error_code": 0,
  "data": {
    "username": "admin1",
    "role": "admin"
  }
}
```

## Argumentos
<a name="login-arguments"></a>

***<CLUSTER\$1ID>***  
O ID do cluster em que essa operação será executada.  
Obrigatório: se vários clusters tiverem sido [configurados.](cloudhsm_cli-configs-multi-cluster.md)

***<USERNAME>***  
Especifica um nome amigável para o usuário. O tamanho máximo é de 31 caracteres. O único caractere especial permitido é um sublinhado ( \$1 ). O nome de usuário não diferencia maiúsculas de minúsculas neste comando. O nome de usuário é sempre exibido em minúsculas.  
Obrigatório: Sim

***<ROLE>***  
Especifica a função atribuída a esse usuário. Os valores válidos são **admin**, **crypto-user**.  
Para obter a função do usuário, use o **user list** comando. Para obter informações detalhadas sobre os tipos de usuários em um HSM, consulte [Noções básicas dos usuários de HSM](manage-hsm-users.md).  
Obrigatório: Sim

***<PASSWORD>***  
Especifica a senha do usuário que está fazendo login no HSMs.  
Obrigatório: os clientes devem fornecer a senha por meio do argumento da linha de `--password` comando ou omiti-la para ser solicitada interativamente.  
Usar o `--password` argumento na linha de comando pode expor as credenciais em seu histórico de shell. Considere solicitar a senha de forma interativa ou limpar o histórico do shell após o uso.

## Tópicos relacionados
<a name="login-seeAlso"></a>
+ [Conceitos básicos sobre a CloudHSM CLI](cloudhsm_cli-getting-started.md)
+ [Ativar o cluster](activate-cluster.md)