Pré-requisitos para gerenciamento de usuários na CLI do CloudHSM
Antes de usar a CLI do CloudHSM para gerenciar usuários do módulo de segurança de hardware (HSM) no AWS CloudHSM, é necessário concluir esses pré-requisitos. Os tópicos a seguir descrevem como começar a usar a CLI do CloudHSM.
Obter o endereço IP de um HSM no AWS CloudHSM
Para usar a CLI do CloudHSM, você deve usar a ferramenta de configuração para atualizar a configuração local. Para obter instruções sobre como executar a ferramenta de configuração com a CLI do CloudHSM, consulte. Conceitos básicos da interface de linha de comandos (CLI) do AWS CloudHSM O parâmetro -a
exige que você adicione o endereço IP de um HSM no seu cluster. Se você tiver vários HSMs, poderá usar qualquer endereço IP. Isso garante que a CLI do CloudHSM possa propagar todas as alterações que você fizer em todo o cluster. Lembre-se de que a CLI do CloudHSM usa seu arquivo local para rastrear as informações do cluster. Se o cluster mudou desde a última vez em que você usou o CloudHSM CLI de um host específico, você deve adicionar essas alterações ao arquivo de configuração local armazenado nesse host. Nunca remova um HSM enquanto estiver usando a CLI do CloudHSM.
Para obter um endereço IP para um HSM (console)
Abra o console do AWS CloudHSM em https://console.aws.amazon.com/cloudhsm/home
. -
Para alterar a região da Amazon Web Services, use o seletor de região no canto superior direito da página.
-
Para abrir a página de detalhes do cluster, na tabela do cluster, escolha o ID do cluster.
-
Para obter o endereço IP, na guia HSMs, escolha um dos endereços IP listados em Endereço IP ENI.
Para obter um endereço IP para um HSM (AWS CLI)
-
Obtenha o endereço IP de um HSM usando o comando describe-clusters do AWS CLI. Na saída do comando, o endereço IP dos HSMs são os valores de
EniIp
.$
aws cloudhsmv2 describe-clusters
{ "Clusters": [ { ... } "Hsms": [ { ... "EniIp": "10.0.0.9", ... }, { ... "EniIp": "10.0.1.6", ...
Fazer o download da CLI do CloudHSM
A versão mais recente da CLI do CloudHSM está disponível para tarefas de gerenciamento de usuários do HSM para o Client SDK 5. Para baixar e instalar a CLI do CloudHSM, siga as instruções em Instalar e configurar a CLI do CloudHSM.