

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AWS CloudHSM Contoh konfigurasi SDK 5 klien
<a name="configure-tool-examples5"></a>

Contoh-contoh ini menunjukkan cara menggunakan alat konfigurasi untuk AWS CloudHSM Client SDK 5.

## Bootstrap Klien SDK 5
<a name="ex1"></a>

**Example**  
Contoh ini menggunakan parameter `-a` untuk memperbarui data HSM untuk klien SDK 5. Untuk menggunakan `-a` parameter, Anda harus memiliki alamat IP untuk salah satu HSMs di cluster Anda.   

**Untuk melakukan bootstrap instans EC2 Linux untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-pkcs11 -a {{<HSM IP addresses>}}
  ```

**Untuk melakukan bootstrap instans EC2 Windows untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-pkcs11.exe" -a {{<HSM IP addresses>}}
  ```

**Untuk melakukan bootstrap instans EC2 Linux untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-dyn -a {{<HSM IP addresses>}}
  ```

**Untuk melakukan bootstrap instans EC2 Linux untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-openssl-provider -a {{<HSM IP addresses>}}
  ```

**Untuk melakukan bootstrap instans EC2 Windows untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-ksp.exe" -a {{<HSM IP addresses>}}
  ```

**Untuk melakukan bootstrap instans EC2 Linux untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-jce -a {{<HSM IP addresses>}}
  ```

**Untuk melakukan bootstrap instans EC2 Windows untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-jce.exe" -a {{<HSM IP addresses>}}
  ```

**Untuk melakukan bootstrap instans EC2 Linux untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM (s) di cluster Anda. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-cli -a {{<The ENI IPv4 / IPv6 addresses of the HSMs>}}
  ```

**Untuk melakukan bootstrap instans EC2 Windows untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM (s) di cluster Anda. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-cli.exe" -a {{<The ENI IPv4 / IPv6 addresses of the HSMs>}}
  ```
Anda dapat menggunakan `–-cluster-id` parameter sebagai pengganti`-a <HSM_IP_ADDRESSES>`. Untuk melihat persyaratan penggunaan`–-cluster-id`, lihat[AWS CloudHSM Alat konfigurasi SDK 5 klien](configure-sdk-5.md).
Untuk informasi tentang parameter `-a`, lihat [AWS CloudHSM Parameter konfigurasi SDK 5 klien](configure-tool-params5.md).

## Tentukan klaster, wilayah, dan titik akhir untuk Client SDK 5
<a name="ex2"></a>

**Example**  
 Contoh ini menggunakan parameter `cluster-id` untuk bootstrap klien SDK 5 dengan membuat panggilan `DescribeClusters`.   

**Untuk melakukan bootstrap instans EC2 Linux untuk Klien SDK 5 dengan `cluster-id`**
+  Gunakan ID cluster `cluster-1234567` untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-pkcs11 --cluster-id {{<cluster-1234567>}}
  ```

**Untuk melakukan bootstrap instans EC2 Windows untuk Klien SDK 5 dengan `cluster-id`**
+  Gunakan ID cluster `cluster-1234567` untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-pkcs11.exe" --cluster-id {{<cluster-1234567>}}
  ```

**Untuk melakukan bootstrap instans EC2 Linux untuk Klien SDK 5 dengan `cluster-id`**
+  Gunakan ID cluster `cluster-1234567` untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-dyn --cluster-id {{<cluster-1234567>}}
  ```

**Untuk melakukan bootstrap instans EC2 Windows untuk Klien SDK 5 dengan `cluster-id`**
+  Gunakan ID cluster `cluster-1234567` untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-ksp.exe" --cluster-id {{<cluster-1234567>}}
  ```

**Untuk melakukan bootstrap instans EC2 Linux untuk Klien SDK 5 dengan `cluster-id`**
+  Gunakan ID cluster `cluster-1234567` untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-jce --cluster-id {{<cluster-1234567>}}
  ```

**Untuk melakukan bootstrap instans EC2 Windows untuk Klien SDK 5 dengan `cluster-id`**
+  Gunakan ID cluster `cluster-1234567` untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-jce.exe" --cluster-id {{<cluster-1234567>}}
  ```

**Untuk melakukan bootstrap instans EC2 Linux untuk Klien SDK 5 dengan `cluster-id`**
+  Gunakan ID cluster `cluster-1234567` untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-cli --cluster-id {{<cluster-1234567>}}
  ```

**Untuk melakukan bootstrap instans EC2 Windows untuk Klien SDK 5 dengan `cluster-id`**
+  Gunakan ID cluster `cluster-1234567` untuk menentukan alamat IP HSM di cluster Anda. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-cli.exe" --cluster-id {{<cluster-1234567>}}
  ```
 Anda dapat menggunakan parameter `--region` dan `--endpoint` dalam kombinasi dengan parameter `cluster-id` untuk menentukan bagaimana sistem membuat panggilan `DescribeClusters` . Misalnya, jika wilayah klaster berbeda dari yang dikonfigurasi sebagai default AWS CLI Anda, Anda harus menggunakan parameter `--region` untuk menggunakan wilayah tersebut. Selain itu, Anda memiliki kemampuan untuk menentukan titik akhir AWS CloudHSM API yang akan digunakan untuk panggilan, yang mungkin diperlukan untuk berbagai pengaturan jaringan, seperti menggunakan titik akhir antarmuka VPC yang tidak menggunakan nama host DNS default untuk. AWS CloudHSM  

**Untuk bootstrap instans EC2 Linux dengan titik akhir kustom dan wilayah**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda dengan wilayah kustom dan titik akhir. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-pkcs11 --cluster-id {{<cluster-1234567>}} --region {{<us-east-1>}} --endpoint {{<https://cloudhsmv2.us-east-1.amazonaws.com>}}
  ```

**Untuk bootstrap instans EC2 Windows dengan titik akhir dan wilayah**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda dengan wilayah kustom dan titik akhir.

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-pkcs11.exe" --cluster-id {{<cluster-1234567>}}--region {{<us-east-1>}} --endpoint {{<https://cloudhsmv2.us-east-1.amazonaws.com>}}
  ```

**Untuk bootstrap instans EC2 Linux dengan titik akhir kustom dan wilayah**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda dengan wilayah kustom dan titik akhir. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-dyn --cluster-id {{<cluster-1234567>}} --region {{<us-east-1>}} --endpoint {{<https://cloudhsmv2.us-east-1.amazonaws.com>}}
  ```

**Untuk bootstrap instans EC2 Windows dengan titik akhir dan wilayah**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda dengan wilayah kustom dan titik akhir.

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-ksp.exe" --cluster-id {{<cluster-1234567>}} --region {{<us-east-1>}} --endpoint {{<https://cloudhsmv2.us-east-1.amazonaws.com>}}
  ```

**Untuk bootstrap instans EC2 Linux dengan titik akhir kustom dan wilayah**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda dengan wilayah kustom dan titik akhir. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-jce --cluster-id {{<cluster-1234567>}} --region {{<us-east-1>}} --endpoint {{<https://cloudhsmv2.us-east-1.amazonaws.com>}}
  ```

**Untuk bootstrap instans EC2 Windows dengan titik akhir dan wilayah**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda dengan wilayah kustom dan titik akhir.

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-jce.exe" --cluster-id {{<cluster-1234567>}} --region {{<us-east-1>}} --endpoint {{<https://cloudhsmv2.us-east-1.amazonaws.com>}}
  ```

**Untuk bootstrap instans EC2 Linux dengan titik akhir kustom dan wilayah**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda dengan wilayah kustom dan titik akhir. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-cli --cluster-id {{<cluster-1234567>}} --region {{<us-east-1>}} --endpoint {{<https://cloudhsmv2.us-east-1.amazonaws.com>}}
  ```

**Untuk bootstrap instans EC2 Windows dengan titik akhir dan wilayah**
+  Gunakan alat konfigurasi untuk menentukan alamat IP HSM di cluster Anda dengan wilayah kustom dan titik akhir.

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-cli.exe" --cluster-id {{<cluster-1234567>}} --region {{<us-east-1>}} --endpoint {{<https://cloudhsmv2.us-east-1.amazonaws.com>}}
  ```
Untuk informasi tentang parameter `--cluster-id`, `--region` dan `--endpoint`, lihat [AWS CloudHSM Parameter konfigurasi SDK 5 klien](configure-tool-params5.md).

## Perbarui sertifikat klien dan kunci untuk otentikasi timbal balik klien TLS-HSM
<a name="ex3"></a>

**Example**  
 Contoh ini menunjukkan cara menggunakan `--client-cert-hsm-tls-file` dan `--client-key-hsm-tls-file` parameter untuk mengkonfigurasi ulang SSL dengan menentukan kunci kustom dan sertifikat SSL untuk AWS CloudHSM   

**Untuk menggunakan sertifikat dan kunci khusus untuk otentikasi timbal balik klien TLS-HSM dengan Client SDK 5 di Linux**

1. Salin kunci dan sertifikat Anda ke direktori yang sesuai.

   ```
   $ sudo cp ssl-client.pem {{</opt/cloudhsm/etc>}}
   $ sudo cp ssl-client.key {{</opt/cloudhsm/etc>}}
   ```

1.  Gunakan alat konfigurasi untuk menentukan `ssl-client.pem` dan `ssl-client.key`.

   ```
   $ sudo /opt/cloudhsm/bin/configure-pkcs11 \
               --client-cert-hsm-tls-file {{</opt/cloudhsm/etc/ssl-client.pem>}} \
               --client-key-hsm-tls-file {{</opt/cloudhsm/etc/ssl-client.key>}}
   ```

**Untuk menggunakan sertifikat kustom dan kunci untuk otentikasi timbal balik klien TLS-HSM dengan Klien SDK 5 pada Windows**

1. Salin kunci dan sertifikat Anda ke direktori yang sesuai.

   ```
   cp ssl-client.pem {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.pem>}}
   cp ssl-client.key {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.key>}}
   ```

1.  Dengan PowerShell penerjemah, gunakan alat konfigurasi untuk menentukan `ssl-client.pem` dan`ssl-client.key`.

   ```
   PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-pkcs11.exe" `
               --client-cert-hsm-tls-file {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.pem>}} `
               --client-key-hsm-tls-file {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.key>}}
   ```

**Untuk menggunakan sertifikat dan kunci khusus untuk otentikasi timbal balik klien TLS-HSM dengan Client SDK 5 di Linux**

1. Salin kunci dan sertifikat Anda ke direktori yang sesuai.

   ```
   $ sudo cp ssl-client.pem {{</opt/cloudhsm/etc>}}
   sudo cp ssl-client.key {{</opt/cloudhsm/etc>}}
   ```

1.  Gunakan alat konfigurasi untuk menentukan `ssl-client.pem` dan `ssl-client.key`.

   ```
   $ sudo /opt/cloudhsm/bin/configure-dyn \
               --client-cert-hsm-tls-file {{</opt/cloudhsm/etc/ssl-client.pem>}} \
               --client-key-hsm-tls-file {{</opt/cloudhsm/etc/ssl-client.key>}}
   ```

**Untuk menggunakan sertifikat kustom dan kunci untuk otentikasi timbal balik klien TLS-HSM dengan Klien SDK 5 pada Windows**

1. Salin kunci dan sertifikat Anda ke direktori yang sesuai.

   ```
   cp ssl-client.pem {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.pem>}}
   cp ssl-client.key {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.key>}}
   ```

1.  Dengan PowerShell penerjemah, gunakan alat konfigurasi untuk menentukan `ssl-client.pem` dan`ssl-client.key`.

   ```
   PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-ksp.exe" `
               --client-cert-hsm-tls-file {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.pem>}} `
               --client-key-hsm-tls-file {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.key>}}
   ```

**Untuk menggunakan sertifikat dan kunci khusus untuk otentikasi timbal balik klien TLS-HSM dengan Client SDK 5 di Linux**

1. Salin kunci dan sertifikat Anda ke direktori yang sesuai.

   ```
   $ sudo cp ssl-client.pem {{</opt/cloudhsm/etc>}}
   sudo cp ssl-client.key {{</opt/cloudhsm/etc>}}
   ```

1.  Gunakan alat konfigurasi untuk menentukan `ssl-client.pem` dan `ssl-client.key`.

   ```
   $ sudo /opt/cloudhsm/bin/configure-jce \
               --client-cert-hsm-tls-file {{</opt/cloudhsm/etc/ssl-client.pem>}} \
               --client-key-hsm-tls-file {{</opt/cloudhsm/etc/ssl-client.key>}}
   ```

**Untuk menggunakan sertifikat kustom dan kunci untuk otentikasi timbal balik klien TLS-HSM dengan Klien SDK 5 pada Windows**

1. Salin kunci dan sertifikat Anda ke direktori yang sesuai.

   ```
   cp ssl-client.pem {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.pem>}}
   cp ssl-client.key {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.key>}}
   ```

1.  Dengan PowerShell penerjemah, gunakan alat konfigurasi untuk menentukan `ssl-client.pem` dan`ssl-client.key`.

   ```
   PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-jce.exe" `
               --client-cert-hsm-tls-file {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.pem>}} `
               --client-key-hsm-tls-file {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.key>}}
   ```

**Untuk menggunakan sertifikat dan kunci khusus untuk otentikasi timbal balik klien TLS-HSM dengan Client SDK 5 di Linux**

1. Salin kunci dan sertifikat Anda ke direktori yang sesuai.

   ```
   $ sudo cp ssl-client.pem {{</opt/cloudhsm/etc>}}
   sudo cp ssl-client.key {{</opt/cloudhsm/etc>}}
   ```

1.  Gunakan alat konfigurasi untuk menentukan `ssl-client.pem` dan `ssl-client.key`.

   ```
   $ sudo /opt/cloudhsm/bin/configure-cli \
               --client-cert-hsm-tls-file {{</opt/cloudhsm/etc/ssl-client.pem>}} \
               --client-key-hsm-tls-file {{</opt/cloudhsm/etc/ssl-client.key>}}
   ```

**Untuk menggunakan sertifikat kustom dan kunci untuk otentikasi timbal balik klien TLS-HSM dengan Klien SDK 5 pada Windows**

1. Salin kunci dan sertifikat Anda ke direktori yang sesuai.

   ```
   cp ssl-client.pem {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.pem>}}
   cp ssl-client.key {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.key>}}
   ```

1.  Dengan PowerShell penerjemah, gunakan alat konfigurasi untuk menentukan `ssl-client.pem` dan`ssl-client.key`.

   ```
   PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-cli.exe" `
               --client-cert-hsm-tls-file {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.pem>}} `
               --client-key-hsm-tls-file {{<C:\ProgramData\Amazon\CloudHSM\ssl-client.key>}}
   ```
Untuk informasi tentang parameter `--client-cert-hsm-tls-file` dan `--client-key-hsm-tls-file`, lihat [AWS CloudHSM Parameter konfigurasi SDK 5 klien](configure-tool-params5.md).

## Nonaktifkan pengaturan daya tahan kunci klien
<a name="ex4"></a>

**Example**  
Contoh ini menggunakan parameter `--disable-key-availability-check` untuk menonaktifkan pengaturan daya tahan kunci klien. Untuk menjalankan sebuah klaster dengan satu HSM, Anda harus menonaktifkan pengaturan daya tahan kunci klien.   

**Untuk menonaktifkan daya tahan kunci klien untuk Klien SDK 5 di Linux**
+  Gunakan alat konfigurasi untuk menonaktifkan pengaturan daya tahan kunci klien. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-pkcs11 --disable-key-availability-check
  ```

**Untuk menonaktifkan daya tahan kunci klien untuk Klien SDK 5 di Windows**
+  Gunakan alat konfigurasi untuk menonaktifkan pengaturan daya tahan kunci klien. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-pkcs11.exe" --disable-key-availability-check
  ```

**Untuk menonaktifkan daya tahan kunci klien untuk Klien SDK 5 di Linux**
+  Gunakan alat konfigurasi untuk menonaktifkan pengaturan daya tahan kunci klien. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-dyn --disable-key-availability-check
  ```

**Untuk menonaktifkan daya tahan kunci klien untuk Klien SDK 5 di Linux**
+  Gunakan alat konfigurasi untuk menonaktifkan pengaturan daya tahan kunci klien. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-openssl-provider --disable-key-availability-check
  ```

**Untuk menonaktifkan daya tahan kunci klien untuk Klien SDK 5 di Windows**
+  Gunakan alat konfigurasi untuk menonaktifkan pengaturan daya tahan kunci klien. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-ksp.exe" --disable-key-availability-check
  ```

**Untuk menonaktifkan daya tahan kunci klien untuk Klien SDK 5 di Linux**
+  Gunakan alat konfigurasi untuk menonaktifkan pengaturan daya tahan kunci klien. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-jce --disable-key-availability-check
  ```

**Untuk menonaktifkan daya tahan kunci klien untuk Klien SDK 5 di Windows**
+  Gunakan alat konfigurasi untuk menonaktifkan pengaturan daya tahan kunci klien. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-jce.exe" --disable-key-availability-check
  ```

**Untuk menonaktifkan daya tahan kunci klien untuk Klien SDK 5 di Linux**
+  Gunakan alat konfigurasi untuk menonaktifkan pengaturan daya tahan kunci klien. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-cli --disable-key-availability-check
  ```

**Untuk menonaktifkan daya tahan kunci klien untuk Klien SDK 5 di Windows**
+  Gunakan alat konfigurasi untuk menonaktifkan pengaturan daya tahan kunci klien. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-cli.exe" --disable-key-availability-check
  ```
Untuk informasi tentang parameter `--disable-key-availability-check`, lihat [AWS CloudHSM Parameter konfigurasi SDK 5 klien](configure-tool-params5.md).

## Mengelola opsi logging
<a name="ex5"></a>

**Example**  
Client SDK 5 menggunakan `log-type` parameter `log-file``log-level`,`log-rotation`, dan untuk mengelola logging.  
Untuk mengonfigurasi SDK Anda untuk lingkungan tanpa server seperti AWS Fargate atau AWS Lambda, kami sarankan Anda mengonfigurasi jenis log Anda. AWS CloudHSM `term` Log klien akan dikeluarkan `stderr` dan ditangkap dalam grup CloudWatch log Log yang dikonfigurasi untuk lingkungan itu.

**Lokasi pencatatan default**
+ Jika Anda tidak menentukan lokasi untuk file, sistem menulis log ke lokasi default berikut:

  Linux

  ```
  /opt/cloudhsm/run/cloudhsm-pkcs11.log
  ```

  Windows

  ```
  C:\Program Files\Amazon\CloudHSM\cloudhsm-pkcs11.log
  ```

**Untuk mengonfigurasi level logging dan membiarkan opsi logging lainnya disetel ke default**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-pkcs11 --log-level info
  ```

**Untuk mengonfigurasi opsi pencatatan file**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-pkcs11 --log-type file --log-file {{<file name with path>}} --log-rotation daily --log-level info
  ```

**Untuk mengonfigurasi opsi pencatatan terminal**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-pkcs11 --log-type term --log-level info
  ```

**Lokasi pencatatan default**
+ Jika Anda tidak menentukan lokasi untuk file, sistem menulis log ke lokasi default berikut:

  Linux

  ```
  stderr
  ```

**Untuk mengonfigurasi level logging dan membiarkan opsi logging lainnya disetel ke default**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-dyn --log-level info
  ```

**Untuk mengonfigurasi opsi pencatatan file**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-dyn --log-type file --log-file {{<file name with path>}} --log-rotation daily --log-level info
  ```

**Untuk mengonfigurasi opsi pencatatan terminal**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-dyn --log-type term --log-level info
  ```

**Lokasi pencatatan default**
+ Jika Anda tidak menentukan lokasi untuk file, sistem menulis log ke lokasi default berikut:

  Linux

  ```
  stderr
  ```

**Untuk mengonfigurasi level logging dan membiarkan opsi logging lainnya disetel ke default**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-openssl-provider --log-level info
  ```

**Untuk mengonfigurasi opsi pencatatan file**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-openssl-provider --log-type file --log-file {{<file name with path>}} --log-rotation daily --log-level info
  ```

**Untuk mengonfigurasi opsi pencatatan terminal**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-openssl-provider --log-type term --log-level info
  ```

**Lokasi pencatatan default**
+ Jika Anda tidak menentukan lokasi untuk file, sistem menulis log ke lokasi default berikut:

  Windows

  ```
  C:\Program Files\Amazon\CloudHSM\cloudhsm-ksp.log
  ```

**Untuk mengonfigurasi level logging dan membiarkan opsi logging lainnya disetel ke default**
+ 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-ksp.exe" --log-level info
  ```

**Untuk mengonfigurasi opsi pencatatan file**
+ 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-ksp.exe" --log-type file --log-file {{<file name with path>}} --log-rotation daily --log-level info
  ```

**Untuk mengonfigurasi opsi pencatatan terminal**
+ 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-ksp.exe" --log-type term --log-level info
  ```

**Lokasi pencatatan default**
+ Jika Anda tidak menentukan lokasi untuk file, sistem menulis log ke lokasi default berikut:

  Linux

  ```
  /opt/cloudhsm/run/cloudhsm-jce.log
  ```

  Windows

  ```
  C:\Program Files\Amazon\CloudHSM\cloudhsm-jce.log
  ```

**Untuk mengonfigurasi level logging dan membiarkan opsi logging lainnya disetel ke default**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-jce --log-level info
  ```

**Untuk mengonfigurasi opsi pencatatan file**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-jce --log-type file --log-file {{<file name with path>}} --log-rotation daily --log-level info
  ```

**Untuk mengonfigurasi opsi pencatatan terminal**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-jce --log-type term --log-level info
  ```

**Lokasi pencatatan default**
+ Jika Anda tidak menentukan lokasi untuk file, sistem menulis log ke lokasi default berikut:

  Linux

  ```
  /opt/cloudhsm/run/cloudhsm-cli.log
  ```

  Windows

  ```
  C:\Program Files\Amazon\CloudHSM\cloudhsm-cli.log
  ```

**Untuk mengonfigurasi level logging dan membiarkan opsi logging lainnya disetel ke default**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-cli --log-level info
  ```

**Untuk mengonfigurasi opsi pencatatan file**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-cli --log-type file --log-file {{<file name with path>}} --log-rotation daily --log-level info
  ```

**Untuk mengonfigurasi opsi pencatatan terminal**
+ 

  ```
  $ sudo /opt/cloudhsm/bin/configure-cli --log-type term --log-level info
  ```
Untuk informasi lebih lanjut tentang`log-file`,`log-level`,`log-rotation`, dan `log-type` parameter, lihat[AWS CloudHSM Parameter konfigurasi SDK 5 klien](configure-tool-params5.md).

## Tempatkan sertifikat penerbitan untuk Client SDK 5
<a name="ex6"></a>

**Example**  
Contoh ini menggunakan parameter `--hsm-ca-cert` untuk memperbarui lokasi penerbitan sertifikat untuk Klien SDK 5.   

**Tempat penerbitan sertifikat pada Linux untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan lokasi untuk menerbitkan sertifikat. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-pkcs11 --hsm-ca-cert {{<customerCA certificate file>}}
  ```

**Tempat penerbitan sertifikat pada Windows untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan lokasi untuk menerbitkan sertifikat. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-pkcs11.exe" --hsm-ca-cert {{<customerCA certificate file>}}
  ```

**Tempat penerbitan sertifikat pada Linux untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan lokasi untuk menerbitkan sertifikat. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-dyn --hsm-ca-cert {{<customerCA certificate file>}}
  ```

**Tempat penerbitan sertifikat pada Linux untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan lokasi untuk menerbitkan sertifikat. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-openssl-provider --hsm-ca-cert {{<customerCA certificate file>}}
  ```

**Tempat penerbitan sertifikat pada Windows untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan lokasi untuk menerbitkan sertifikat. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-ksp.exe" --hsm-ca-cert {{<customerCA certificate file>}}
  ```

**Tempat penerbitan sertifikat pada Linux untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan lokasi untuk menerbitkan sertifikat. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-jce --hsm-ca-cert {{<customerCA certificate file>}}
  ```

**Tempat penerbitan sertifikat pada Windows untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan lokasi untuk menerbitkan sertifikat. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-jce.exe" --hsm-ca-cert {{<customerCA certificate file>}}
  ```

**Tempat penerbitan sertifikat pada Linux untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan lokasi untuk menerbitkan sertifikat. 

  ```
  $ sudo /opt/cloudhsm/bin/configure-cli --hsm-ca-cert {{<customerCA certificate file>}}
  ```

**Tempat penerbitan sertifikat pada Windows untuk Klien SDK 5**
+  Gunakan alat konfigurasi untuk menentukan lokasi untuk menerbitkan sertifikat. 

  ```
  PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-cli.exe" --hsm-ca-cert {{<customerCA certificate file>}}
  ```
Untuk informasi tentang parameter `--hsm-ca-cert`, lihat [AWS CloudHSM Parameter konfigurasi SDK 5 klien](configure-tool-params5.md).