Manter os usuários do HSM em sincronia entre os HSMs no cluster do AWS CloudHSM - AWS CloudHSM

Manter os usuários do HSM em sincronia entre os HSMs no cluster do AWS CloudHSM

Para gerenciar os usuários de HSM, use uma ferramenta de linha de comando de AWS CloudHSM conhecida como cloudhsm_mgmt_util. Ela se comunica apenas com os HSMs presentes no arquivo de configuração da ferramenta. Ela não reconhece os outros HSMs no cluster que não estão presentes no arquivo de configuração.

O AWS CloudHSM sincroniza as chaves nos seus HSMs com todos os HSM no cluster, mas não sincroniza os usuários ou as políticas do HSM. Ao usar cloudhsm_mgmt_util para gerenciar usuários de HSM, essas alterações do usuário podem afetar apenas alguns dos HSMs do cluster, aqueles presentes no arquivo de configuração cloudhsm_mgmt_util. Isso pode causar problemas quando o AWS CloudHSM sincroniza chaves nos HSMs do cluster, pois os usuários que possuem as chaves podem não existir em todos os HSMs do cluster.

Para evitar esses problemas, edite o arquivo de configuração cloudhsm_mgmt_util antes de gerenciar os usuários. Para ter mais informações, consulte Pré-requisitos para gerenciamento de usuários no AWS CloudHSM Management Utility.