As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
O user list
comando no AWS CloudHSM Client SDK 5 retorna uma lista de todos os usuários e propriedades do usuário em seu cluster. Se alguma das propriedades de um usuário tiver o valor “inconsistente”, esse usuário não será sincronizado em seu cluster. Isso significa que o usuário existe com propriedades diferentes HSMs em diferentes no cluster. Com base em qual propriedade é inconsistente, diferentes etapas de reparo podem ser feitas.
A tabela a seguir inclui etapas para resolver inconsistências para um único usuário. Se um único usuário tiver várias inconsistências, resolva-as seguindo estas etapas de cima para baixo. Se houver vários usuários com inconsistências, analise essa lista para cada usuário, resolvendo totalmente as inconsistências desse usuário antes de passar para a próxima.
nota
Para executar essas etapas, o ideal é estar logado como administrador. Se sua conta de administrador não for consistente, siga estas etapas fazendo login como administrador e repetindo as etapas até que todas as propriedades estejam consistentes. Depois que sua conta de administrador estiver consistente, você poderá continuar usando esse administrador para sincronizar outros usuários no cluster.
Propriedade inconsistente | Exemplo de saída da lista de usuários | Implicação | Método de recuperação |
---|---|---|---|
A “função” do usuário é “inconsistente” |
|
Esse usuário é um CryptoUser em alguns HSMs e um administrador em outros HSMs. Isso pode acontecer se dois SDKs tentarem criar o mesmo usuário, ao mesmo tempo, com funções diferentes. Você deve remover esse usuário e recriá-lo com a função desejada. |
|
A “cobertura do cluster” do usuário é “inconsistente” |
|
Esse usuário existe em um subconjunto do HSMs cluster. Isso pode acontecer se for user create parcialmente bem-sucedido ou parcialmente bem-sucedido. user delete Você deve concluir sua operação anterior, criando ou removendo esse usuário do seu cluster. |
Se o usuário não deve existir, siga estas etapas:
Se o usuário deve existir, siga estas etapas:
|
O parâmetro “bloqueado” do usuário é “inconsistente” ou “verdadeiro” |
|
Esse usuário está bloqueado em um subconjunto de HSMs. Isso pode acontecer se um usuário usar a senha errada e se conectar somente a um subconjunto HSMs do cluster. Você deve alterar as credenciais do usuário para que sejam consistentes em todo o cluster. |
Se o usuário tiver o MFA ativado, siga estas etapas:
Se o MFA estiver ativado para o usuário, siga estas etapas:
|
O status do MFA é “inconsistente” |
|
Esse usuário tem diferentes sinalizadores de MFA em diferentes HSMs no cluster. Isso pode acontecer se uma operação de MFA for concluída apenas em um subconjunto de. HSMs Você deve redefinir a senha do usuário e permitir que ele reative o MFA. |
Se o usuário tiver o MFA ativado, siga estas etapas:
Se o MFA estiver ativado para o usuário, siga estas etapas:
|