Listar todos os usuários do AWS CloudHSM usando o CMU
Use o comando listUsers no cloudhsm_mgmt_util do AWS CloudHSM para obter os usuários em cada um dos módulos de segurança de hardware (HSM), com o tipo de usuário e outros atributos. Todos os tipos de usuários podem executar esse comando. Você nem mesmo precisa estar conectado à cloudhsm_mgmt_util para executar esse comando.
Antes de executar qualquer comando da CMU, você deve iniciar a CMU e fazer login no HSM. Certifique-se de fazer login com o tipo de conta de usuário que possa executar os comandos que você planeja usar.
Se adicionar ou excluir HSMs, atualize os arquivos de configuração do CMU. Caso contrário, as alterações que você fizer podem não ser efetivas em todos os HSMs no cluster.
Tipo de usuário
Os seguintes tipos de usuários podem executar este comando.
-
Todos os usuários. Você não precisa estar conectado para executar esse comando.
Sintaxe
Este comando não possui parâmetros.
listUsers
Exemplo
Esse comando lista os usuários em cada um dos HSMs no cluster e exibe seus atributos. Você pode usar o atributo User ID
para identificar usuários em outros comandos, como deleteUser, changePswd e findAllKeys.
aws-cloudhsm>
listUsers Users on server 0(10.0.0.1): Number of users found:6 User Id User Type User Name MofnPubKey LoginFailureCnt 2FA 1 PCO admin YES 0 NO 2 AU app_user NO 0 NO 3 CU crypto_user1 NO 0 NO 4 CU crypto_user2 NO 0 NO 5 CO officer1 YES 0 NO 6 CO officer2 NO 0 NO Users on server 1(10.0.0.2): Number of users found:5 User Id User Type User Name MofnPubKey LoginFailureCnt 2FA 1 PCO admin YES 0 NO 2 AU app_user NO 0 NO 3 CU crypto_user1 NO 0 NO 4 CU crypto_user2 NO 0 NO 5 CO officer1 YES 0 NO
A saída inclui os seguintes atributos do usuário:
-
User ID: identifica o usuário em comandos da key_mgmt_util e do cloudhsm_mgmt_util.
-
User type: determina as operações que o usuário pode executar no HSM.
-
User Name: exibe o nome amigável definido pelo usuário para o usuário.
-
MofnPubKey: indica se o usuário registrou um par de chaves para assinar tokens de autenticação de quorum.
-
LoginFailureCnt: indica o número de vezes que o usuário não conseguiu fazer login.
-
2FA: indica que o usuário habilitou a autenticação multifator.
Tópicos relacionados da
-
listUsers em key_mgmt_util