本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Cloud 中使用者管理的先決條件HSM CLI
在使用 CloudHSM CLI 管理 中的硬體安全模組 (HSM) 使用者之前 AWS CloudHSM,您必須先完成這些先決條件。下列主題描述 CloudHSM 的入門CLI。
取得 HSM中 的 IP 地址 AWS CloudHSM
若要使用 CloudHSM CLI,您必須使用設定工具來更新本機組態。如需使用 CloudHSM 執行設定工具的指示CLI,請參閱 AWS CloudHSM 命令列介面入門 (CLI)。-a
參數會要求您在叢集HSM中新增 的 IP 地址。如果您有多個 HSMs,您可以使用任何 IP 地址。這可確保 CloudHSM CLI 可以將您所做的任何變更傳播到整個叢集。請記住,CloudHSM CLI會使用其本機檔案來追蹤叢集資訊。如果叢集自上次CLI從特定主機使用 CloudHSM 以來已變更,您必須將這些變更新增至存放在該主機上的本機組態檔案。使用 CloudHSM HSM時,切勿移除 CLI。
取得 HSM(主控台) 的 IP 地址
在家中開啟 AWS CloudHSM 主控台 。 https://console.aws.amazon.com/cloudhsm/
-
若要變更AWS區域,請使用頁面右上角的區域選擇器。
-
若要開啟叢集詳細資訊頁面,請在叢集表格中選擇叢集 ID。
-
若要取得 IP 地址,請在 HSMs索引標籤上,選擇 IP 地址 下列出的其中一個 ENI IP 地址。
取得 HSM(AWS CLI) 的 IP 地址
-
HSM 使用來自 的 describe-clusters命令,取得 的 IP 地址 AWS CLI。在 命令的輸出中, 的 IP 地址HSMs是 的值
EniIp
。$
aws cloudhsmv2 describe-clusters
{ "Clusters": [ { ... } "Hsms": [ { ... "EniIp": "10.0.0.9", ... }, { ... "EniIp": "10.0.1.6", ...
下載雲端HSM CLI
最新版本的 CloudHSM CLI 可用於用戶端 5 SDK HSM的使用者管理任務。若要下載並安裝 CloudHSM CLI,請遵循安裝和設定 CloudHSM CLI中的指示。