AWS CloudHSM 命令行工具 - AWS CloudHSM

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS CloudHSM 命令行工具

除了用于管理 AWS 资源的 AWS Command Line Interface (AWS CLI) 之外,还 AWS CloudHSM 提供了用于创建和管理硬件安全模块 (HSM) 用户和密钥的命令行工具。 HSMs在中 AWS CloudHSM,您可以使用熟悉的 CLI 来管理集群,使用 CloudHSM 命令行工具来管理您的 HSM。

以下是各类命令行工具:

要 HSMs 管理和集群

HSMv2 命令行管理程序模块中的云命令 AWS CLI和命令行管理程序模块中的 HSM2 PowerShell cmdlet AWSPower

如何管理 HSM 用户

CloudHSM CLI

  • 使用 C loudHSM CLI 创建用户、删除用户、列出用户、更改用户密码和更新用户多因素身份验证 (MFA)。它不包含在 AWS CloudHSM 客户端软件中。有关安装此工具的指导,请参阅安装和配置 CloudHSM CLI

帮助程序工具

有两个工具可以帮助您使用 AWS CloudHSM 工具和软件库:

  • 配置工具将更新您的 CloudHSM 客户端配置文件。这 AWS CloudHSM 允许 HSMs 在群集中同步。

    AWS CloudHSM 提供两个主要版本,客户端 SDK 5 是最新版本。与客户端软件开发工具包 3(之前的系列)相比,它具有多种优势。

  • pkpspeed 测量独立于软件库的 HSM 硬件的性能。

以前的工具 SDKs

使用密钥管理工具 (KMU, key management tool) 创建、删除、导入和导出对称密钥和非对称密钥对:

  • key_mgmt_util。此工具包含在 AWS CloudHSM 客户端软件中。

使用 CloudHSM 管理工具 (CMU, CloudHSM management tool) 创建和删除 HSM 用户,包括完成用户管理任务的仲裁身份验证

以下主题进一步介绍了可用于管理和使用 AWS CloudHSM的命令行工具。