

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS CloudHSM Défaillances de réplication utilisateur du SDK client 5
<a name="troubleshoot-sdk5-user-replicate-failures"></a>

La `user replicate` commande de la CLI CloudHSM réplique un utilisateur entre AWS des clusters CloudHSM clonés. Ce guide traite des défaillances dues à des incohérences entre les utilisateurs au sein du cluster source ou entre les clusters source et de destination. User Replicate vérifie la cohérence des utilisateurs en vérifiant les attributs suivants : 
+ Rôle d'utilisateur
+ État du verrouillage du compte
+ État du quorum
+ État de l'authentification multifactorielle (MFA)

## Problème : L'utilisateur sélectionné n'est pas synchronisé dans l'ensemble du cluster
<a name="troubleshoot-sdk5-user-replicate-failures-desynch"></a>

Le processus de réplication utilisateur vérifie la synchronisation des utilisateurs dans l'ensemble du cluster source. Si l'attribut d'un utilisateur a la valeur « incohérent », cela signifie que l'utilisateur n'est pas synchronisé au sein du cluster. La réplication utilisateur échoue avec le message d'erreur suivant : 

```
{
  "error_code": 1,
  "data": "Specified user is inconsistent across the cluster"
}
```

Pour vérifier la désynchronisation des utilisateurs dans le cluster source :
+ Exécutez la `user list` commande dans la CLI CloudHSM.

```
aws-cloudhsm > user list
{
  "error_code": 0,
  "data": {
    "users": [
      {
        "username": "admin",
        "role": "admin",
        "locked": "false",
        "mfa": [],
        "quorum": [],
        "cluster-coverage": "full"
      },
      {
        "username": "example-inconsistent-user",
        "role": "admin",
        "locked": "false",
        "mfa": [],
        "quorum": [],
        "cluster-coverage": "inconsistent"
      },
      {
        "username": "app_user",
        "role": "internal(APPLIANCE_USER)",
        "locked": "false",
        "mfa": [],
        "quorum": [],
        "cluster-coverage": "full"
      }
    ]
  }
}
```

**Résolution : synchronisation des attributs utilisateur dans l'ensemble du cluster source**
+ Pour synchroniser les informations utilisateur dans l'ensemble du cluster source, reportez-vous à ce qui suit : [AWS CloudHSM L'utilisateur du SDK client 5 contient des valeurs incohérentes](troubleshoot-sdk5-inconsistent-value.md)

## Problème : l'utilisateur existe sur le cluster de destination avec des attributs différents
<a name="troubleshoot-sdk5-user-replicate-failures-ref-attribs"></a>

 Si un utilisateur existe déjà avec la même référence dans un ou plusieurs HSMs éléments du cluster de destination mais possède des attributs utilisateur différents, l'erreur suivante peut se produire : 

```
{
  "error_code": 1,
  "data": "User replicate failed on 1 of 3 connections"
}
```

**Résolution**

1. Déterminez quelle version de l'utilisateur doit être conservée.

1. Supprimez l'utilisateur indésirable dans le cluster approprié en exécutant la `user delete` commande. Pour plus d’informations, consultez [Supprimer un AWS CloudHSM utilisateur à l'aide de la CLI CloudHSM](cloudhsm_cli-user-delete.md).

1. Répliquez l'utilisateur en exécutant la `user replicate` commande.

## Problème : la réplication de l'utilisateur de hsm2m.medium vers hsm1.medium échoue
<a name="troubleshoot-sdk5-user-replicate-failures-hsm2m-to-hsm1"></a>

La réplication utilisateur de hsm2m.medium vers hsm1.medium n'est pas prise en charge. Si vous répliquez un utilisateur d'un cluster source hsm2m.medium vers un cluster de destination hsm1.medium, l'erreur suivante se produira : 

```
{
  "error_code": 1,
  "data": "User replicate failed on 1 of 1 connections"
}
```

**Résolution**
+ Utilisez [la gestion des utilisateurs avec la](manage-hsm-users-chsm-cli.md) CLI CloudHSM pour recréer manuellement les utilisateurs manquants.