A categoria de quórum na nuvem HSM CLI - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

A categoria de quórum na nuvem HSM CLI

Na nuvem HSMCLI, quorum é uma categoria principal para um grupo de comandos que, quando combinado comquorum, cria um comando específico para autenticação de quórum, ou operações M de N. Atualmente, essa categoria consiste na subcategoria token-sign que consiste em seus próprios comandos. Clique no link a seguir para obter detalhes.

Serviços administrativos: a autenticação de quórum é usada para serviços com privilégios administrativos, como criar usuários, excluir usuários, alterar senhas de usuários, definir valores de quórum e desativar quórum e recursos. MFA

Serviços de criptografia para usuários: a autenticação de quórum é usada para serviços privilegiados de usuários criptográficos associados a uma chave específica, como assinar com uma chave, uma chave e definir o atributo de sharing/unsharing a key, wrapping/unwrapping uma chave. O valor do quorum de uma chave associada é configurado quando a chave é gerada, importada ou desempacotada. O valor do quórum deve ser igual ou menor que o número de usuários aos quais a chave está associada, o que inclui usuários com os quais a chave é compartilhada e o proprietário da chave.

Cada tipo de serviço é subdividido em um nome de serviço qualificado, que contém um conjunto específico de operações de serviço suportadas por quórum que podem ser executadas.

Nome do serviço Tipo de serviço Operações de serviço
usuário Administrador
  • criar usuário

  • excluir usuário

  • alterar senha de usuário

  • user change-mfa

quorum Administrador
  • sinal simbólico de quórum set-quorum-value

cluster1 Administrador
  • cluster mtls register-trust-anchor

  • cluster mtls deregister-trust-anchor

  • cluster mtls set-enforcement

gerenciamento de chaves Usuário criptográfico
  • envoltório de chaves

  • chave: desembrulhar

  • compartilhamento de chaves

  • descompartilhar chave

  • atributo do conjunto de chaves

uso de chaves Usuário criptográfico
  • sinal chave

[1] O serviço de cluster está disponível exclusivamente em instâncias hsm2m.medium

Tópicos relacionados