

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Rufen Sie mithilfe von AWS CloudHSM CMU einen identifizierenden Attributwert ab
<a name="cloudhsm_mgmt_util-getAttribute"></a>

Verwenden Sie den **getAttribute** Befehl in der Datei AWS CloudHSM cloudhsm\_mgmt\_util (CMU), um einen Attributwert für einen Schlüssel von allen Hardware-Sicherheitsmodulen (HSM) im AWS CloudHSM Cluster abzurufen und ihn in die Standardausgabe (Standardausgabe) oder in eine Datei zu schreiben. CUsNur Krypto-Benutzer () können diesen Befehl ausführen. 

*Schlüsselattribute* sind Eigenschaften eines Schlüssels. Dazu zählen Merkmale wie der Schlüsseltyp, Klasse, Beschriftung und ID sowie Werte, die Aktionen darstellen, die Sie für den Schlüssel ausführen können, wie verschlüsseln, entschlüsseln, packen, signieren und überprüfen. 

Sie können **getAttribute** nur für Schlüssel ausführen, die Ihnen gehören oder die für Sie freigegeben wurden. Sie können diesen Befehl oder den Befehl [getAttribute](#cloudhsm_mgmt_util-getAttribute) in key\_mgmt\_util ausführen, der einen oder alle Attributwerte eines Schlüssels in eine Datei schreibt. 

Zum Abrufen einer Liste der Attribute und Konstanten, die sie darstellen, verwenden Sie den Befehl [listAttributes](key_mgmt_util-listAttributes.md). Um die Attributwerte von vorhandenen Schlüsseln zu ändern, verwenden Sie [setAttribute](key_mgmt_util-setAttribute.md) in key\_mgmt\_util und [setAttribute](cloudhsm_mgmt_util-setAttribute.md) in cloudhsm\_mgmt\_util. Hilfe zur Interpretation der Schlüsselattribute finden Sie unter [AWS CloudHSM Referenz zu Schlüsselattributen für KMU](key-attribute-table.md).

Vor dem Ausführen eines CMU-Befehls müssen Sie die CMU starten und sich beim HSM anmelden. Stellen Sie sicher, dass Sie sich mit einem Benutzertyp anmelden, der die Befehle ausführen kann, die Sie verwenden möchten.

Aktualisieren Sie die Konfigurationsdateien für CMU HSMs, wenn Sie sie hinzufügen oder löschen. Andernfalls sind die Änderungen, die Sie vornehmen, möglicherweise nicht für alle HSMs Mitglieder des Clusters wirksam.

## Benutzertyp
<a name="chmu-getAttribute-userType"></a>

Die folgenden Benutzer können diesen Befehl ausführen.
+ Crypto-Benutzer (Crypto User, CU)

## Syntax
<a name="chmu-getAttribute-syntax"></a>

Da dieser Befehl keine benannten Parameter hat, müssen Sie die Argumente in der im Syntaxdiagramm angegebenen Reihenfolge eingeben.

```
getAttribute {{<key handle>}} {{<attribute id>}} [{{<filename>}}]
```

## Beispiel
<a name="chmu-getAttribute-examples"></a>

In diesem Beispiel wird der Wert des extrahierbaren Attributs für einen Schlüssel in der HSMs abgerufen. Sie können einen Befehl wie diesen verwenden, um festzustellen, ob Sie einen Schlüssel aus dem HSMs exportieren können. 

Der erste Befehl verwendet [listAttributes](cloudhsm_mgmt_util-listAttributes.md), um die Konstante zu suchen, die das extrahierbare Attribut darstellt. Die Ausgabe zeigt, dass die Konstante für `OBJ_ATTR_EXTRACTABLE` `354` ist. Sie können diese Informationen mit Beschreibungen der Attribute und ihrer Werte auch unter [AWS CloudHSM Referenz zu Schlüsselattributen für KMU](key-attribute-table.md) finden.

```
aws-cloudhsm> listAttributes

Following are the possible attribute values for getAttribute:

      OBJ_ATTR_CLASS                  = 0
      OBJ_ATTR_TOKEN                  = 1
      OBJ_ATTR_PRIVATE                = 2
      OBJ_ATTR_LABEL                  = 3
      OBJ_ATTR_TRUSTED                = 134
      OBJ_ATTR_KEY_TYPE               = 256
      OBJ_ATTR_ID                     = 258
      OBJ_ATTR_SENSITIVE              = 259
      OBJ_ATTR_ENCRYPT                = 260
      OBJ_ATTR_DECRYPT                = 261
      OBJ_ATTR_WRAP                   = 262
      OBJ_ATTR_UNWRAP                 = 263
      OBJ_ATTR_SIGN                   = 264
      OBJ_ATTR_VERIFY                 = 266
      OBJ_ATTR_DERIVE                 = 268
      OBJ_ATTR_LOCAL                  = 355
      OBJ_ATTR_MODULUS                = 288
      OBJ_ATTR_MODULUS_BITS           = 289
      OBJ_ATTR_PUBLIC_EXPONENT        = 290
      OBJ_ATTR_VALUE_LEN              = 353
      OBJ_ATTR_EXTRACTABLE            = 354
      OBJ_ATTR_NEVER_EXTRACTABLE      = 356
      OBJ_ATTR_ALWAYS_SENSITIVE       = 357
      OBJ_ATTR_DESTROYABLE            = 370
      OBJ_ATTR_KCV                    = 371
      OBJ_ATTR_WRAP_WITH_TRUSTED      = 528      
      OBJ_ATTR_WRAP_TEMPLATE          = 1073742353
      OBJ_ATTR_UNWRAP_TEMPLATE        = 1073742354
      OBJ_ATTR_ALL                    = 512
```

Der zweite Befehl verwendet**getAttribute**, um den Wert des extrahierbaren Attributs für den Schlüssel mit dem Schlüsselnamen `262170` im HSMs abzurufen. Zum Angeben des extrahierbaren Attributs verwendet der Befehl `354`, die Konstante, die das extrahierbare Attribut darstellt. Da der Befehl keinen Dateinamen angibt, schreibt **getAttribute** die Ausgabe in die Standardausgabe (stdout).

Die Ausgabe zeigt, dass der Wert des extrahierbaren Attributs im gesamten HSM 1 ist. Dieser Wert gibt an, dass der Eigentümer des Schlüssels ihn exportieren kann. Wenn der Wert 0 (0x0) ist, kann er nicht aus dem exportiert werden. HSMs Sie legen den Wert des extrahierbaren Attributs beim Erstellen eines Schlüssels fest und können ihn nicht mehr ändern.

```
aws-cloudhsm> getAttribute 262170 354

Attribute Value on server 0(10.0.1.10):
OBJ_ATTR_EXTRACTABLE
0x00000001

Attribute Value on server 1(10.0.1.12):
OBJ_ATTR_EXTRACTABLE
0x00000001

Attribute Value on server 2(10.0.1.7):
OBJ_ATTR_EXTRACTABLE
0x00000001
```

## Argumente
<a name="chmu-getAttribute-params"></a>

Da dieser Befehl keine benannten Parameter hat, müssen Sie die Argumente in der im Syntaxdiagramm angegebenen Reihenfolge eingeben.

```
getAttribute {{<key handle>}} {{<attribute id>}} [{{<filename>}}]
```

**<key-handle>**  
Gibt das Schlüssel-Handle des Zielschlüssels an. Sie können nur jeweils einen Schlüssel in den einzelnen Befehlen angeben. Um das Schlüsselhandle eines Schlüssels zu erhalten, verwenden Sie [findKey](key_mgmt_util-findKey.md) in key\_mgmt\_util.   
Sie müssen Eigentümer des angegebenen Schlüssels sein oder er muss für Sie freigegeben sein. Um die Benutzer eines Schlüssels zu finden, verwenden Sie [getKeyInfo](key_mgmt_util-getKeyInfo.md)in key\_mgmt\_util.   
Erforderlich: Ja

**<attribute id>**  
Bezeichnet das Attribut. Geben Sie eine Konstante, die ein Attribut darstellt, oder den Wert `512` ein, der alle Attribute repräsentiert. Zum Abrufen des Schlüsseltyps geben Sie z. B. `256` ein. Dies ist die Konstante für das Attribut `OBJ_ATTR_KEY_TYPE`.  
Verwenden Sie [listAttributes](key_mgmt_util-listAttributes.md), um die Attribute und deren Konstanten aufzulisten. Hilfe zur Interpretation der Schlüsselattribute finden Sie unter [AWS CloudHSM Referenz zu Schlüsselattributen für KMU](key-attribute-table.md).  
Erforderlich: Ja

**<filename>**  
Schreibt die Ausgabe in die angegebene Datei. Geben Sie einen Dateipfad ein.  
Wenn die angegebene Datei vorhanden ist, überschreibt **getAttribute** die Datei ohne Warnung.  
Erforderlich: Nein  
Standard: Stdout

## Verwandte Themen
<a name="chmu-getAttribute-seealso"></a>
+ [getAttribute](key_mgmt_util-getAttribute.md) in key\_mgmt\_util
+ [listAttributes](cloudhsm_mgmt_util-listAttributes.md)
+ [setAttribute](cloudhsm_mgmt_util-setAttribute.md) in cloudhsm\_mgmt\_util
+ [setAttribute](key_mgmt_util-setAttribute.md) in key\_mgmt\_util
+ [Schlüsselattributreferenz](key-attribute-table.md)