Ejemplos de configuración de Client SDK 3 de AWS CloudHSM
Estos ejemplos muestran cómo usar la herramienta de configure para Client SDK 3 de AWS CloudHSM.
ejemplo Actualización de los datos HSM para el cliente AWS CloudHSM y key_mgmt_util
En este ejemplo, se utiliza el parámetro -a de configure para actualizar los datos de los HSM del cliente deAWS CloudHSM y key_mgmt_util. Para usar el parámetro -a, debe tener la dirección IP de uno de los HSM de su clúster. Utilice la consola o la CLI de AWS para obtener la dirección IP.
Para obtener una dirección IP para un HSM (consola)
Abra la consola de AWS CloudHSM en https://console.aws.amazon.com/cloudhsm/home
. -
Para cambiar la región de AWS, utilice el selector de regiones en la esquina superior derecha de la página.
-
Para abrir la página de detalles del clúster, en la tabla de clústeres, elija el ID del clúster.
-
Para obtener la dirección IP, vaya a la pestaña HSM. En el caso de los clústeres IPv4, elija una dirección que figure en Dirección IPv4 de la ENI. En el caso de clústeres de doble pila, utilice la IPv4 de la ENI o la Dirección IPv6 de la ENI.
Para obtener una dirección IP para un HSM (AWS CLI)
-
Obtenga la dirección IP de un HSM mediante el comando describe-clusters del AWS CLI. En la salida del comando, las direcciones IP de los HSM corresponden a los valores de
EniIpyEniIpV6(si se trata de un clúster de doble pila).$aws cloudhsmv2 describe-clusters{ "Clusters": [ { ... } "Hsms": [ { ... "EniIp": "10.0.0.9", ... }, { ... "EniIp": "10.0.1.6", "EniIpV6": "2600:113f:404:be09:310e:ed34:3412:f733", ...
Cómo actualizar los datos del HSM
-
Antes de actualizar el parámetro
-a, detenga el cliente de AWS CloudHSM. De esta forma, evitará los conflictos que podrían producirse mientras configure edita el archivo de configuración del cliente. Si el cliente ya se ha detenido, este comando no tiene ningún efecto, por lo que puede utilizarlo en un script. -
Este paso utiliza el parámetro
-ade configure para añadir la dirección IP de la ENI10.0.0.9a los archivos de configuración. -
A continuación, reinicie el cliente de AWS CloudHSM. Cuando el cliente de se inicia, utiliza la dirección IP de ENI del archivo de configuración para realizar consultas en el clúster. A continuación, escribe las direcciones IP de ENI de todos los HSM del clúster en el archivo
cluster.info.Cuando el comando finaliza, los datos del HSM que utilizan el cliente AWS CloudHSM y key_mgmt_util están completos y son precisos.
ejemplo : actualización de los datos de HSM para la CMU desde la versión 3.2.1 y anteriores del SDK del cliente
En este ejemplo, se utiliza el comando -mconfigure para copiar los datos actualizados de los HSM del archivo cluster.info en el archivo cloudhsm_mgmt_util.cfg que utiliza cloudhsm_mgmt_util. Úselo con la CMU que se incluye con la versión 3.2.1 y anteriores del SDK del cliente.
-
Antes de utilizar el parámetro
-m, detenga el cliente de AWS CloudHSM, ejecute el comando con-ay reinicie el cliente de AWS CloudHSM, tal y como se muestra en el ejemplo anterior. Esto garantiza que los datos que se copian en el archivocloudhsm_mgmt_util.cfgdesde el archivocluster.infosean completos y precisos.
ejemplo : actualización de los datos de HSM para la CMU desde la versión 3.3.0 y posteriores del SDK del cliente
Este ejemplo utiliza el parámetro --cmu del comando configure para actualizar los datos HSM para CMU. Úselo con la CMU que se incluye con la versión 3.3.0 y posteriores del SDK del cliente. Para obtener más información sobre el uso de la CMU, consulte Usar la Utilidad de administración de CloudHSM (CMU) para administrar usuarios y Usar la CMU con la versión 3.2.1. y anteriores del SDK del cliente.
-
Utilice el parámetro
--cmupara transferir la dirección IP de un HSM de su clúster.