Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS CloudHSM Parameter konfigurasi SDK 3 klien
Berikut ini adalah daftar parameter untuk mengkonfigurasi SDK AWS CloudHSM Klien 3.
- -h | --help
-
Menampilkan sintaks perintah.
Wajib: Ya
- -a
<ENI IP address> -
Menambahkan alamat IP antarmuka jaringan elastis (ENI) HSM tertentu untuk file konfigurasi AWS CloudHSM . Masukkan alamat IP ENI dari salah satu HSMs di cluster. Tidak masalah yang mana yang Anda pilih.
Untuk mendapatkan alamat IP ENI dari cluster Anda, gunakan DescribeClustersoperasi, AWS CLI perintah deskripsi-cluster, atau cmdlet. HSMs Get-HSM2Cluster PowerShell
catatan
Sebelum menjalankan
-aconfigure perintah, hentikan AWS CloudHSM klien. Kemudian, ketika-aperintah selesai, restart AWS CloudHSM klien. Untuk detailnya, lihat contoh.Parameter ini mengedit file konfigurasi berikut:
-
/opt/cloudhsm/etc/cloudhsm_client.cfg: Digunakan oleh AWS CloudHSM klien dan key_mgmt_util. -
/opt/cloudhsm/etc/cloudhsm_mgmt_util.cfg: Digunakan oleh cloudhsm_mgmt_util.
Ketika AWS CloudHSM klien mulai, ia menggunakan alamat IP ENI dalam file konfigurasi untuk query cluster dan memperbarui
cluster.infofile (/opt/cloudhsm/daemon/1/cluster.info) dengan alamat IP ENI yang benar untuk semua HSMs di cluster.Wajib: Ya
-
- - m
-
Memperbarui alamat IP HSM ENI dalam file konfigurasi yang menggunakan CMU.
catatan
Parameter
-mini untuk digunakan dengan CMU dari Klien SDK 3.2.1 dan sebelumnya. Untuk CMU dari Klient SDK 3.3.0 dan yang lebih baru, lihat parameter--cmu, yang menyederhanakan proses pembaruan data HSM untuk CMU.Ketika Anda memperbarui
-aparameter configure dan kemudian memulai AWS CloudHSM klien, daemon klien menanyakan cluster dan memperbaruicluster.infofile dengan alamat IP HSM yang benar untuk semua HSMs di cluster. Menjalankan perintah-mconfigure melengkapi pembaruan dengan menyalin alamat IP HSM daricluster.infoke file konfigurasicloudhsm_mgmt_util.cfgyang digunakan cloudhsm_mgmt_util.Pastikan untuk menjalankan
-aconfigure perintah dan restart AWS CloudHSM klien sebelum menjalankan-mperintah. Hal ini memastikan bahwa data yang disalin ke filecloudhsm_mgmt_util.cfgdari filecluster.infolengkap dan akurat.Wajib: Ya
- -i
-
Menentukan daemon klien alternatif. Nilai default mewakili klien AWS CloudHSM .
Default:
1Wajib: Tidak
- --ssl
-
Menggantikan kunci SSL dan sertifikat untuk klaster dengan kunci privat yang ditentukan dan sertifikat. Bila Anda menggunakan parameter ini, parameter
--pkeydan--certdiperlukan.Wajib: Tidak
- --pkey
-
Menentukan kunci privat baru. Masukkan jalur dan nama file dari file yang berisi kunci privat.
Diperlukan: Ya jika --ssl ditentukan. Jika tidak, ini tidak boleh digunakan.
- --cert
-
Menentukan sertifikat baru. Masukkan jalur dan nama file dari file yang berisi sertifikat. Sertifikat harus rantai mengikat sertifikat
customerCA.crt, sertifikat yang ditandatangani sendiri digunakan untuk menginisialisasi klaster. Untuk informasi lebih lanjut, lihat: Inisialisasi Klaster.Diperlukan: Ya jika --ssl ditentukan. Jika tidak, ini tidak boleh digunakan.
- --cmu
<ENI IP address> -
Menggabungkan parameter
-adan-mmenjadi satu parameter. Menambahkan alamat IP HSM elastic network interface (ENI) yang ditentukan ke file AWS CloudHSM konfigurasi dan kemudian memperbarui file konfigurasi CMU. Masukkan alamat IP dari setiap HSM di klaster. Untuk Klien SDK 3.2.1 dan sebelumnya, lihat Menggunakan CMU dengan Klien SDK 3.2.1 dan Sebelumnya.Wajib: Ya