Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Referensi untuk perintah CloudHSM CLI
CloudHSM CLI membantu admin mengelola pengguna di cluster mereka. AWS CloudHSM CloudHSM CLI dapat dijalankan dalam dua mode: Mode Interaktif dan Mode Perintah Tunggal. Untuk memulai dengan cepat, lihat Memulai dengan AWS CloudHSM Antarmuka Baris Perintah (CLI).
Untuk menjalankan sebagian besar perintah CloudHSM CLI, Anda harus memulai CloudHSM CLI dan masuk ke HSM. Jika Anda menambahkan atau menghapus HSM, perbarui file konfigurasi untuk CloudHSM CLI. Jika tidak, perubahan yang Anda buat mungkin tidak efektif untuk semua HSM di klaster.
Topik berikut menjelaskan perintah di CloudHSM CLI:
| Perintah | Deskripsi | Jenis Pengguna |
|---|---|---|
Mengaktifkan cluster CloudHSM dan memberikan konfirmasi bahwa cluster baru. Ini harus dilakukan sebelum operasi lain dapat dilakukan. |
Admin yang tidak diaktifkan |
|
Buat daftar HSM di cluster Anda. |
Semua 1, termasuk pengguna yang tidak diautentikasi. Login tidak diperlukan. |
|
Menghasilkan tanda tangan menggunakan kunci pribadi EC dan mekanisme penandatanganan ECDSA. |
Pengguna kripto (CU) |
|
Menghasilkan tanda tangan menggunakan kunci pribadi Ed25519 dan mekanisme penandatanganan PureEd DSA. |
CU |
|
Menghasilkan tanda tangan menggunakan kunci pribadi Ed25519 dan mekanisme penandatanganan HashEd DSA. |
CU |
|
Menghasilkan tanda tangan menggunakan kunci ML-DSA pribadi dan mekanisme pen ML-DSA andatanganan. |
CU |
|
Menghasilkan tanda tangan menggunakan kunci pribadi RSA dan mekanisme pen RSA-PKCS andatanganan. |
CU |
|
Menghasilkan tanda tangan menggunakan kunci pribadi RSA dan mekanisme pen RSA-PKCS-PSS andatanganan. |
CU |
|
Mengonfirmasi file telah ditandatangani di HSM oleh kunci publik yang diberikan. Memverifikasi tanda tangan dibuat menggunakan mekanisme penandatanganan ECDSA. Membandingkan file yang ditandatangani dengan file sumber dan menentukan apakah keduanya terkait secara kriptografis berdasarkan kunci publik ecdsa dan mekanisme penandatanganan yang diberikan. |
CU |
|
Memverifikasi tanda tangan PureEd DSA menggunakan kunci publik Ed25519. |
CU |
|
Memverifikasi tanda tangan HashEd DSA menggunakan kunci publik Ed25519. |
CU |
|
Memverifikasi tanda tangan menggunakan kunci ML-DSA publik dan mekanisme ML-DSA verifikasi. |
CU |
|
Mengonfirmasi file telah ditandatangani di HSM oleh kunci publik yang diberikan. Memverifikasi tanda tangan dibuat menggunakan mekanisme pen RSA-PKCS andatanganan. Membandingkan file yang ditandatangani dengan file sumber dan menentukan apakah keduanya terkait secara kriptografis berdasarkan kunci publik rsa dan mekanisme penandatanganan yang diberikan. |
CU |
|
Mengonfirmasi file telah ditandatangani di HSM oleh kunci publik yang diberikan. Memverifikasi tanda tangan dibuat menggunakan mekanisme pen RSA-PKCS-PSS andatanganan. Membandingkan file yang ditandatangani dengan file sumber dan menentukan apakah keduanya terkait secara kriptografis berdasarkan kunci publik rsa dan mekanisme penandatanganan yang diberikan. |
CU |
|
Menghapus kunci dari AWS CloudHSM cluster Anda. |
CU |
|
Menghasilkan file kunci di AWS CloudHSM cluster Anda. |
CU |
|
Menghasilkan pasangan kunci RSA asimetris di AWS CloudHSM cluster Anda. |
CU |
|
Menghasilkan pasangan kunci asimetris Elliptic-curve (EC) di AWS CloudHSM cluster Anda. |
CU |
|
Menghasilkan pasangan ML-DSA kunci asimetris di AWS CloudHSM cluster Anda. |
CU |
|
Menghasilkan kunci AES simetris di cluster Anda AWS CloudHSM . |
CU |
|
Menghasilkan kunci rahasia generik simetris di AWS CloudHSM cluster Anda. |
CU |
|
Mengimpor kunci format PEM ke dalam HSM. Anda dapat menggunakannya untuk mengimpor kunci privat yang dihasilkan di luar HSM. |
CU |
|
Menemukan semua kunci untuk pengguna saat ini yang ada di AWS CloudHSM cluster Anda. |
CU |
|
Mereplikasi kunci dari cluster sumber ke cluster tujuan kloning. |
CU |
|
Menetapkan atribut kunci di AWS CloudHSM cluster Anda. |
CU dapat menjalankan perintah ini, admin dapat mengatur atribut tepercaya. |
|
Berbagi kunci dengan CU lain di AWS CloudHSM cluster Anda. |
CU |
|
Membatalkan berbagi kunci dengan CU lain di AWS CloudHSM cluster Anda. |
CU |
|
Membuka kunci muatan ke dalam cluster menggunakan kunci pembungkus AES dan mekanisme unwrap. AES-GCM |
CU |
|
Membuka kunci muatan ke dalam cluster menggunakan kunci pembungkus AES dan mekanisme unwrap. AES-NO-PAD |
CU |
|
Membuka kunci muatan menggunakan kunci pembungkus AES dan mekanisme membuka bungkus. AES-PKCS5-PAD |
CU |
|
Membuka kunci muatan ke dalam cluster menggunakan kunci pembungkus AES dan mekanisme unwrap. AES-ZERO-PAD |
CU |
|
Membuka kunci muatan ke dalam cluster menggunakan kunci pembungkus AES dan mekanisme unwrap. CLOUDHSM-AES-GCM |
CU |
|
Membuka kunci muatan menggunakan kunci pribadi RSA dan mekanisme unwrap. RSA-AES |
CU |
|
Membuka kunci muatan menggunakan kunci pribadi RSA dan mekanisme unwrap. RSA-OAEP |
CU |
|
Membuka kunci muatan menggunakan kunci pribadi RSA dan mekanisme unwrap. RSA-PKCS |
CU |
|
Membungkus kunci muatan menggunakan kunci AES pada HSM dan mekanisme pembungkus. AES-GCM |
CU |
|
Membungkus kunci muatan menggunakan kunci AES pada HSM dan mekanisme pembungkus. AES-NO-PAD |
CU |
|
Membungkus kunci muatan menggunakan kunci AES pada HSM dan mekanisme pembungkus. AES-PKCS5-PAD |
CU |
|
Membungkus kunci muatan menggunakan kunci AES pada HSM dan mekanisme pembungkus. AES-ZERO-PAD |
CU |
|
Membungkus kunci muatan menggunakan kunci AES pada HSM dan mekanisme pembungkus. CLOUDHSM-AES-GCM |
CU |
|
Membungkus kunci muatan menggunakan kunci publik RSA pada HSM dan mekanisme pembungkus. RSA-AES |
CU |
|
Membungkus kunci muatan menggunakan kunci publik RSA pada HSM dan mekanisme pembungkus. RSA-OAEP |
CU |
|
Membungkus kunci muatan menggunakan kunci publik RSA pada HSM dan mekanisme pembungkus. RSA-PKCS |
CU |
|
Masuk ke AWS CloudHSM cluster Anda. |
Admin, pengguna kripto (CU), dan pengguna alat (AU) |
|
Keluar dari AWS CloudHSM cluster Anda. |
Admin, CU, dan pengguna alat (AU) |
|
Menghapus satu atau lebih token untuk layanan resmi kuorum. |
Admin |
|
Menghasilkan token untuk layanan resmi kuorum. |
Admin |
|
Mencantumkan semua token quorum tanda token yang ada di cluster CloudHSM Anda. |
Semua 1, termasuk pengguna yang tidak diautentikasi. Login tidak diperlukan. |
|
Mencantumkan nilai kuorum yang ditetapkan di cluster CloudHSM Anda. |
Semua 1, termasuk pengguna yang tidak diautentikasi. Login tidak diperlukan. |
|
Menetapkan nilai kuorum baru untuk layanan resmi kuorum. |
Admin |
|
Mengubah strategi otentikasi multi-faktor (MFA) pengguna. |
Admin, CU |
|
Mengubah kata sandi pengguna pada HSM. Setiap pengguna dapat mengubah kata sandi mereka sendiri. Admin dapat mengubah kata sandi siapa pun. |
Admin, CU |
|
Membuat pengguna di AWS CloudHSM cluster Anda. |
Admin |
|
Menghapus pengguna di AWS CloudHSM cluster Anda. |
Admin |
|
Daftar pengguna di AWS CloudHSM cluster Anda. |
Semua 1, termasuk pengguna yang tidak diautentikasi. Login tidak diperlukan. |
|
Mendaftarkan strategi quorum token-sign kuorum untuk pengguna. |
Admin |
Anotasi
-
[1] Semua pengguna menyertakan semua peran yang terdaftar dan pengguna yang tidak masuk.