As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Conecte o cliente SDK ao AWS CloudHSM cluster
Para se conectar ao cluster com o Cliente SDK 5 ou o Cliente SDK 3, você deve primeiro fazer duas coisas:
-
Tenha um certificado de emissão em vigor na instância EC2
-
Inicialize o cliente SDK no cluster
Coloque o certificado de emissão em cada instância EC2
Você cria o certificado de emissão ao inicializar o cluster. Copie o certificado de emissão para o local padrão da plataforma em cada EC2 instância que se conecta ao cluster.
Especifique o local do certificado de emissão.
Com o Cliente SDK 5, você usa a ferramenta de configuração para especificar a localização do certificado emissor.
Para obter mais informações, consulte Configurar ferramenta.
Para obter mais informações sobre como inicializar o cluster ou criar e assinar o certificado, consulte Iniciar o cluster.
Inicialize o cliente SDK
O processo de bootstrap é diferente dependendo da versão do cliente SDK que você está usando, mas você deve ter o endereço IP de um dos módulos de segurança de hardware (HSM) no cluster. Você pode usar o endereço IP de qualquer um HSM anexado ao seu cluster. Depois que o cliente SDK se conecta, ele recupera os endereços IP de qualquer outro HSMs e executa o balanceamento de carga e as operações de sincronização de chaves do lado do cliente.
Para obter um endereço IP para um HSM (console)
Abra o AWS CloudHSM console em https://console.aws.amazon.com/cloudhsm/casa
. -
Para alterar a região da AWS, use o Region selector (Seletor de regiões) no canto superior direito da página.
-
Para abrir a página de detalhes do cluster, na tabela do cluster, escolha o ID do cluster.
-
Para obter o endereço IP, vá até a HSMs guia. Para IPv4 clusters, escolha um endereço listado em ENIIPv4endereço. Para clusters de pilha dupla, use o endereço ENI IPv4 ou o ENI IPv6 endereço.
Para obter um endereço IP para um HSM (AWS CLI)
-
Obtenha o endereço IP de um HSM usando o describe-clusters comando do AWS CLI. Na saída do comando, o endereço IP do HSMs são os valores de
EniIp
eEniIpV6
(se for um cluster de pilha dupla).$
aws cloudhsmv2 describe-clusters
{ "Clusters": [ { ... } "Hsms": [ { ... "EniIp": "10.0.0.9", ... }, { ... "EniIp": "10.0.1.6", "EniIpV6": "2600:113f:404:be09:310e:ed34:3412:f733", ...
Para obter mais informações sobre ações de bootstrap, consulte Configurar ferramenta.
nota
você pode usar o parâmetro –-cluster-id
no lugar de -a <HSM_IP_ADDRESSES>
. Para ver os requisitos de uso de –-cluster-id
, consulte AWS CloudHSM Ferramenta de configuração do Client SDK 5.
Para inicializar uma EC2 instância Linux para o Cliente 3 SDK
-
Use configure para especificar o endereço IP de um HSM em seu cluster.
sudo /opt/cloudhsm/bin/configure -a
<IP address>
Para inicializar uma EC2 instância do Windows para o Cliente 3 SDK
-
Use configure para especificar o endereço IP de um HSM em seu cluster.
C:\Program Files\Amazon\CloudHSM\bin\
configure-jce.exe -a
<HSM IP address>
Para obter mais informações sobre configuração, consulte AWS CloudHSM ferramenta de configuração.