Exemplos de configuração do Client SDK 3 do AWS CloudHSM
Esses exemplos mostram como usar a ferramenta configure para o Client SDK 3 do AWS CloudHSM.
exemplo : Atualizar os dados do HSM para o cliente AWS CloudHSM e a key_mgmt_util
Este exemplo usa o parâmetro -a
de configure para atualizar os dados para o cliente AWS CloudHSM e a key_mgmt_util. Para usar o parâmetro -a
, você deve ter o endereço IP de um dos HSMs no seu cluster. Use o console ou a AWS CLI para obter o endereço IP.
Para obter um endereço IP para um HSM (console)
Abra o console do AWS CloudHSM em https://console.aws.amazon.com/cloudhsm/home
. -
Para alterar a região da Amazon Web Services, use o seletor de região no canto superior direito da página.
-
Para abrir a página de detalhes do cluster, na tabela do cluster, escolha o ID do cluster.
-
Para obter o endereço IP, na guia HSMs, escolha um dos endereços IP listados em Endereço IP ENI.
Para obter um endereço IP para um HSM (AWS CLI)
-
Obtenha o endereço IP de um HSM usando o comando describe-clusters do AWS CLI. Na saída do comando, o endereço IP dos HSMs são os valores de
EniIp
.$
aws cloudhsmv2 describe-clusters
{ "Clusters": [ { ... } "Hsms": [ { ... "EniIp": "10.0.0.9", ... }, { ... "EniIp": "10.0.1.6", ...
Para atualizar os dados do HSM
-
Antes de atualizar o parâmetro
-a
, interrompa o cliente do AWS CloudHSM. Isso evita conflitos que podem ocorrer enquanto configure edita o arquivo de configuração do cliente. Se o cliente já estiver parado, esse comando não terá efeitos, então você poderá usá-lo em um script. -
Esta etapa usa o parâmetro
-a
de configure para adicionar o endereço IP da ENI10.0.0.9
aos arquivos de configurações. -
Em seguida, reinicie o cliente AWS CloudHSM. Quando o cliente é iniciado, ele usa o endereço IP ENI em seu arquivo de configuração para consultar o cluster. Em seguida, ele grava os endereços IP ENI de todos os HSMs do cluster no arquivo
cluster.info
.Quando o comando é concluído, os dados de HSM usados pelo cliente AWS CloudHSM e pela key_mgmt_util estão completos e precisos.
exemplo : atualize os dados do HSM para CMU a partir do client SDK 3.2.1 e versões anteriores
Esse exemplo usa o comando -m
configure para copiar os dados de HSM atualizados do arquivo cluster.info
para o arquivo cloudhsm_mgmt_util.cfg
usado pela cloudhsm_mgmt_util. Use isso com a CMU que vem com o SDK do cliente 3.2.1 e versões anteriores.
-
Antes de executar
-m
, pare o cliente do AWS CloudHSM, execute o comando-a
e reinicie o cliente do AWS CloudHSM, conforme mostrado no exemplo anterior. Isso garante que os dados copiados no arquivocloudhsm_mgmt_util.cfg
do arquivocluster.info
estejam completos e precisos.
exemplo : atualize os dados do HSM para CMU a partir do Client SDK 3.3.0 e versões posteriores
Este exemplo usa o parâmetro --cmu
do comando configure para atualizar os dados HSM da CMU. Use isso com a CMU que vem com o Client SDK 3.3.0 e versões posteriores. Para obter mais informações sobre o uso da CMU, consulte Como usar a CloudHSM Management Utility (CMU) para gerenciar usuários e como usar a CMU com o Client SDK 3.2.1 e versões anteriores.
-
Use o parâmetro
--cmu
para transmitir o endereço IP de um HSM no seu cluster.