

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Installieren und konfigurieren Sie den AWS CloudHSM Client für CMU (Linux)
<a name="cmu-install-and-configure-client-linux"></a>

Um mit dem Hardware-Sicherheitsmodul (HSM) in Ihrem AWS CloudHSM Cluster mithilfe von cloudhsm\$1mgmt\$1util (CMU) zu interagieren, benötigen Sie die Client-Software für Linux. AWS CloudHSM Sie sollten es auf der Amazon EC2 EC2-Linux-Client-Instance installieren, die Sie zuvor erstellt haben. Sie können auch einen Client für Windows installieren. Weitere Informationen finden Sie unter [Installieren und konfigurieren Sie den AWS CloudHSM Client für CMU (Windows)](cmu-install-and-configure-client-win.md). 

**Topics**
+ [Schritt 1. Installieren Sie den AWS CloudHSM Client und die Befehlszeilentools](#cmu-install-client)
+ [Schritt 2. Bearbeiten der Clientkonfiguration](#cmu-edit-client-configuration)

## Schritt 1. Installieren Sie den AWS CloudHSM Client und die Befehlszeilentools
<a name="cmu-install-client"></a>

Connect zu Ihrer Client-Instance her und führen Sie die folgenden Befehle aus, um den AWS CloudHSM Client und die Befehlszeilentools herunterzuladen und zu installieren.

------
#### [ Amazon Linux ]

```
wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL6/cloudhsm-client-latest.el6.x86_64.rpm
```

```
sudo yum install ./cloudhsm-client-latest.el6.x86_64.rpm
```

------
#### [ Amazon Linux 2 ]

```
wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-client-latest.el7.x86_64.rpm
```

```
sudo yum install ./cloudhsm-client-latest.el7.x86_64.rpm
```

------
#### [ CentOS 7 ]

```
sudo yum install wget
```

```
wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-client-latest.el7.x86_64.rpm
```

```
sudo yum install ./cloudhsm-client-latest.el7.x86_64.rpm
```

------
#### [ CentOS 8 ]

```
sudo yum install wget
```

```
wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL8/cloudhsm-client-latest.el8.x86_64.rpm
```

```
sudo yum install ./cloudhsm-client-latest.el8.x86_64.rpm
```

------
#### [ RHEL 7 ]

```
sudo yum install wget
```

```
wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-client-latest.el7.x86_64.rpm
```

```
sudo yum install ./cloudhsm-client-latest.el7.x86_64.rpm
```

------
#### [ RHEL 8 ]

```
sudo yum install wget
```

```
wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL8/cloudhsm-client-latest.el8.x86_64.rpm
```

```
sudo yum install ./cloudhsm-client-latest.el8.x86_64.rpm
```

------
#### [ Ubuntu 16.04 LTS ]

```
wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Xenial/cloudhsm-client_latest_amd64.deb
```

```
sudo apt install ./cloudhsm-client_latest_amd64.deb
```

------
#### [ Ubuntu 18.04 LTS ]

```
wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Bionic/cloudhsm-client_latest_u18.04_amd64.deb
```

```
sudo apt install ./cloudhsm-client_latest_u18.04_amd64.deb
```

------

## Schritt 2. Bearbeiten der Clientkonfiguration
<a name="cmu-edit-client-configuration"></a>

Bevor Sie den AWS CloudHSM Client verwenden können, um eine Verbindung zu Ihrem Cluster herzustellen, müssen Sie die Client-Konfiguration bearbeiten.

**Bearbeiten der Clientkonfiguration**

1. Wenn Sie Client-SDK 3 auf cloudhsm\$1mgmt\$1util installieren, führen Sie die folgenden Schritte aus, um sicherzustellen, dass alle Knoten im Cluster synchronisiert sind.

   1. Führen Sie **configure -a *<IP of one of the HSMs>***.

   1. Starten Sie den Client-Service neu.

   1. Führen Sie **configure -m**.

1. Kopieren Sie Ihr ausstellendes Zertifikat – [das Zertifikat, mit dem Sie das Zertifikat des Clusters signiert haben](initialize-cluster.md#sign-csr) – an den folgenden Speicherort in der Client-Instance: `/opt/cloudhsm/etc/customerCA.crt`. Sie müssen Root-Berechtigungen für die Client-Instance haben, um Ihr Zertifikat an diesen Speicherort zu kopieren. 

1. Verwenden Sie den folgenden [Konfigurationsbefehl](configure-tool.md), um die Konfigurationsdateien für den AWS CloudHSM Client und die Befehlszeilentools zu aktualisieren, und geben Sie dabei die IP-Adresse des HSM in Ihrem Cluster an. Um die IP-Adresse des HSM abzurufen, zeigen Sie Ihren Cluster in der [AWS CloudHSM Konsole](https://console.aws.amazon.com/cloudhsm/) an oder führen Sie den **[describe-clusters](https://docs.aws.amazon.com/cli/latest/reference/cloudhsmv2/describe-clusters.html)** AWS CLI Befehl aus. Die IP-Adresse des HSM ist in der Ausgabe des Befehls der Wert des Feldes `EniIp`. Wenn Sie mehr als ein HSM haben, wählen Sie die IP-Adresse für eines der beiden HSMs; es spielt keine Rolle, welche. 

   ```
   sudo /opt/cloudhsm/bin/configure -a <IP address>
   	
   Updating server config in /opt/cloudhsm/etc/cloudhsm_client.cfg
   Updating server config in /opt/cloudhsm/etc/cloudhsm_mgmt_util.cfg
   ```

1. Wechseln Sie zu [Aktiviere den Cluster in AWS CloudHSM](activate-cluster.md).