使用 刪除 AWS CloudHSM 使用者 CMU - AWS CloudHSM

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 刪除 AWS CloudHSM 使用者 CMU

使用 AWS CloudHSM cloudhsm_mgmt_util (CMU) 中的 deleteUser命令,從 AWS CloudHSM 叢集中的硬體安全模組 (HSM) 刪除使用者。只有加密管理員 (CO) 可以執行此命令。您無法刪除目前登入 的使用者HSM。如需刪除使用者的詳細資訊,請參閱如何刪除HSM使用者。

提示

您無法刪除擁有金鑰的加密使用者 (CU)。

使用者類型

下列類型的使用者可以執行此命令。

  • CO

語法

因為此命令未指明具體參數,所以您須依照語法圖表中指定的順序輸入引數。

deleteUser <user-type> <user-name>

範例

此範例會從叢集HSMs中的 刪除加密管理員 (CO)。第一個命令使用 listUsers 來列出 上的所有使用者HSMs。

輸出顯示使用者 3alice是 上的 COHSMs。

aws-cloudhsm> listUsers Users on server 0(10.0.0.1): Number of users found:3 User Id User Type User Name MofnPubKey LoginFailureCnt 2FA 1 PCO admin YES 0 NO 2 AU app_user NO 0 NO 3 CO alice NO 0 NO Users on server 1(10.0.0.2): Number of users found:3 User Id User Type User Name MofnPubKey LoginFailureCnt 2FA 1 PCO admin YES 0 NO 2 AU app_user NO 0 NO 3 CO alice NO 0 NO Users on server 1(10.0.0.3): Number of users found:3 User Id User Type User Name MofnPubKey LoginFailureCnt 2FA 1 PCO admin YES 0 NO 2 AU app_user NO 0 NO 3 CO alice NO 0 NO

第二個命令使用 deleteUser命令alice從 中刪除 HSMs。

輸出顯示 命令在叢集HSMs中的所有三個 上都成功。

aws-cloudhsm> deleteUser CO alice Deleting user alice(CO) on 3 nodes deleteUser success on server 0(10.0.0.1) deleteUser success on server 0(10.0.0.2) deleteUser success on server 0(10.0.0.3)

最終命令使用 listUsers命令來驗證 alice 已從叢集HSMs上的所有三個 中刪除。

aws-cloudhsm> listUsers Users on server 0(10.0.0.1): Number of users found:2 User Id User Type User Name MofnPubKey LoginFailureCnt 2FA 1 PCO admin YES 0 NO 2 AU app_user NO 0 NO Users on server 1(10.0.0.2): Number of users found:2 User Id User Type User Name MofnPubKey LoginFailureCnt 2FA 1 PCO admin YES 0 NO 2 AU app_user NO 0 NO Users on server 1(10.0.0.3): Number of users found:2 User Id User Type User Name MofnPubKey LoginFailureCnt 2FA 1 PCO admin YES 0 NO 2 AU app_user NO 0 NO

引數

因為此命令未指明具體參數,所以您須依照語法圖表中指定的順序輸入引數。

deleteUser <user-type> <user-name>
<user-type>

指使用者的類型。此為必要參數。

提示

您無法刪除擁有金鑰的加密使用者 (CU)。

有效值為 COCU

若要取得使用者類型,請使用 listUsers。如需 上使用者類型的詳細資訊HSM,請參閱 HSM AWS CloudHSM Management Utility 的使用者類型

必要:是

<user-name>

為使用者指定易記的名稱。長度上限為 31 個字元。允許的唯一特殊字元是底線 (_)。

建立使用者之後,您就無法再變更使用者的名稱。在 cloudhsm_mgmt_util 命令中,使用者類型和密碼需區分大小寫,但使用者名稱不區分大小寫。

必要:是

相關主題