本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
設定 AWS CloudHSM key_mgmt_util
請先完成下列設定,再使用 AWS CloudHSM key_mgmt_util (KMU)。
步驟 1. 啟動 AWS CloudHSM 用戶端
在使用 key_mgmt_util 之前,您必須先啟動 AWS CloudHSM 用戶端。用戶端是與叢集HSMs中的 建立加密通訊的 end-to-end常駐程式。key_mgmt_util 工具使用用戶端連線,與叢集HSMs中的 通訊。如果沒有連線,key_mgmt_util 便無法運作。
啟動 AWS CloudHSM 用戶端
使用以下命令啟動 AWS CloudHSM 用戶端。
- Amazon Linux
$
sudo start cloudhsm-client
- Amazon Linux 2
$
sudo service cloudhsm-client start
- CentOS 7
$
sudo service cloudhsm-client start
- CentOS 8
$
sudo service cloudhsm-client start
- RHEL 7
$
sudo service cloudhsm-client start
- RHEL 8
$
sudo service cloudhsm-client start
- Ubuntu 16.04 LTS
$
sudo service cloudhsm-client start
- Ubuntu 18.04 LTS
$
sudo service cloudhsm-client start
- Windows
用於 Windows 用戶端 1.1.2+:
C:\Program Files\Amazon\CloudHSM>
net.exe start AWSCloudHSMClient
用於 Windows 用戶端 1.1.1 和更早版本:
C:\Program Files\Amazon\CloudHSM>
start "cloudhsm_client" cloudhsm_client.exe C:\ProgramData\Amazon\CloudHSM\data\cloudhsm_client.cfg
步驟 2. 啟動 key_mgmt_util
啟動 AWS CloudHSM 用戶端後,請使用下列命令啟動 key_mgmt_util。
- Amazon Linux
$
/opt/cloudhsm/bin/key_mgmt_util
- Amazon Linux 2
$
/opt/cloudhsm/bin/key_mgmt_util
- CentOS 7
$
/opt/cloudhsm/bin/key_mgmt_util
- CentOS 8
$
/opt/cloudhsm/bin/key_mgmt_util
- RHEL 7
$
/opt/cloudhsm/bin/key_mgmt_util
- RHEL 8
$
/opt/cloudhsm/bin/key_mgmt_util
- Ubuntu 16.04 LTS
$
/opt/cloudhsm/bin/key_mgmt_util
- Ubuntu 18.04 LTS
$
/opt/cloudhsm/bin/key_mgmt_util
- Windows
c:\Program Files\Amazon\CloudHSM>
.\key_mgmt_util.exe
key_mgmt_util 執行時,提示會切換至 Command:
。
如果命令失敗 (例如傳回 Daemon socket connection error
訊息),請嘗試更新您的組態檔。