Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Installa e configura il AWS CloudHSM client per CMU (Linux)
Per interagire con il modulo di sicurezza hardware (HSM) del AWS CloudHSM cluster utilizzando cloudhsm_mgmt_util (CMU), è necessario il software client per Linux. AWS CloudHSM È necessario installarlo sull'istanza client Linux Amazon EC2 creata in precedenza. Puoi installare un client anche se utilizzi Windows. Per ulteriori informazioni, vedi Installare e configurare il AWS CloudHSM client per CMU (Windows).
Processi
Passaggio 1. Installa il AWS CloudHSM client e gli strumenti da riga di comando
Connect all'istanza client ed esegui i seguenti comandi per scaricare e installare il AWS CloudHSM client e gli strumenti da riga di comando.
Passaggio 2. Modifica la configurazione del client
Prima di poter utilizzare il AWS CloudHSM client per connettersi al cluster, è necessario modificare la configurazione del client.
Per modificare la configurazione del client
-
Se installi Client SDK 3 su cloudhsm_mgmt_util, completa i seguenti passaggi per assicurarti che tutti i nodi del cluster siano sincronizzati.
Esegui configure -a
<IP of one of the HSMs>.Riavvia il servizio del client.
Esegui configure -m.
-
Copia il certificato di emissione, quello utilizzato per firmare il certificato del cluster, nel seguente percorso sull'istanza del client:
/opt/cloudhsm/etc/customerCA.crt. Per copiare il certificato in questa posizione, sono necessarie le autorizzazioni dell’utente root dell’istanza sull’istanza del client. -
Utilizzate il seguente comando configure per aggiornare i file di configurazione per il AWS CloudHSM client e gli strumenti della riga di comando, specificando l'indirizzo IP dell'HSM nel cluster. Per ottenere l'indirizzo IP dell'HSM, visualizza il cluster nella AWS CloudHSM console o esegui il comando
. describe-clusters AWS CLI Nell'output del comando, l'indirizzo IP del modulo HSM è il valore del campo EniIp. Se disponi di più di un HSM, scegli l'indirizzo IP per ognuno di HSMs essi, indipendentemente da quale.sudo /opt/cloudhsm/bin/configure -a<IP address>Updating server config in /opt/cloudhsm/etc/cloudhsm_client.cfg Updating server config in /opt/cloudhsm/etc/cloudhsm_mgmt_util.cfg -
Passa a Attiva il cluster in AWS CloudHSM.