AWS CloudHSMHerramientas de línea de comandos de
Además de la AWS Command Line Interface (AWS CLI) que usa para administrar los recursos de AWS, AWS CloudHSM ofrece herramientas de la línea de comandos para crear y administrar usuarios y claves del módulo de seguridad de hardware (HSM) en los HSM. En AWS CloudHSM, usa la CLI conocida para administrar su clúster y las herramientas de la línea de comandos de CloudHSM para administrar su HSM.
Estas son las distintas herramientas de línea de comandos:
- Cómo gestionar clústeres y HSM
-
Comandos de CloudHSMv2 en AWS CLI y HSM2 PowerShell cmdlets en el módulo de AWSPowerShell
Las herramientas siguientes obtienen, crean, eliminan y etiquetan HSM y clústeres de AWS CloudHSM:
-
Para usar los comandos en comandos de CloudHSMv2 en la CLI, debe instalar y configurar la AWS CLI.
-
Los cmdlets de HSM2 PowerShell en el modulo AWSPowerShell
están disponibles en un módulo Windows PowerShell y en un módulo PowerShell Core multiplataforma.
- Cómo gestionar usuarios HSM
-
-
Use la CLI de CloudHSM para crear usuarios, eliminar usuarios, listar usuarios, cambiar contraseñas de usuarios y actualizar la autenticación multifactor (MFA) de los usuarios. No se incluye en el software cliente de AWS CloudHSM. Para obtener instrucciones sobre la instalación de esta herramienta, consulte Instalación y configuración de la CLI de CloudHSM.
-
- Herramientas ayudantes
-
Dos herramientas le ayudarán a utilizar las bibliotecas de software y de herramientas AWS CloudHSM:
-
La herramienta de configuración actualiza sus archivos de configuración del clienteCloudHSM. De este modo, permite que AWS CloudHSM sincronice los HSM en un clúster.
AWS CloudHSM ofrece dos versiones principales, y SDK 5 de cliente es la más reciente. Ofrece diversas ventajas con respecto a la versión SDK 3 de cliente (la serie anterior).
-
pkpspeed mide el desempeño del hardware del HSM con independencia de las bibliotecas de software.
-
- Herramientas para los SDK anteriores
-
Utilice la herramienta de administración de claves (KMU) para crear, eliminar, importar y exportar claves simétricas y pares de claves asimétricas:
-
key_mgmt_util. Esta herramienta está incluida en el software cliente de AWS CloudHSM.
Utilice la herramienta de administración de CloudHSM (CMU) para crear y eliminar usuarios de HSM, incluida la implementación de la autenticación de cuórum en las tareas de administración de usuarios.
-
cloudhsm_mgmt_util. Esta herramienta está incluida en el software cliente de AWS CloudHSM.
-
En este tema, se describen las herramientas de la línea de comandos disponibles para administrar y usar el AWS CloudHSM.