

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS CloudHSM クライアント SDK 5 設定パラメータ
<a name="configure-tool-params5"></a>

 AWS CloudHSM クライアント SDK 5 を設定するためのパラメータのリストを次に示します。

**-a {{<ENI IP address>}}**  
指定した IP アドレスをクライアント SDK 5 設定ファイルに追加します。クラスター内の HSM の任意の ENI IP アドレスを入力します。このオプションの使用方法の詳細については、「[クライアント SDK 5でブートストラップ](cluster-connect.md#sdk8-connect)」 を参照してください。  
必須: はい

**--hsm-ca-cert {{<customerCA certificate file path>}}**  
 EC2クライアントインスタンスをクラスターに接続するために使用する認証局（CA）証明書を格納するディレクトリへのパス。このファイルは、クラスターを初期化するときに作成します。デフォルトでは、システムはこのファイルを次の場所で検索します。  
Linux  

```
/opt/cloudhsm/etc/customerCA.crt
```
Server   

```
C:\ProgramData\Amazon\CloudHSM\customerCA.crt
```
クラスターの初期化または証明書の配置の詳細については、「[各 EC2 インスタンス上に発行証明書を配置する](cluster-connect.md#place-hsm-cert)」 および 「[でクラスターを初期化する AWS CloudHSM](initialize-cluster.md)」 を参照してください。  
必須: いいえ

**--cluster-id {{<cluster ID>}}**  
 `DescribeClusters` を呼び出して、クラスターIDに関連付けられたクラスターのすべての HSM Elastic Network Interface（ENI）IPアドレスを検索します。システムは ENI IP アドレスを設定 AWS CloudHSM ファイルに追加します。  
パブリックインターネットにアクセスできない VPC 内の EC2 インスタンスから `--cluster-id`パラメータを使用する場合は、接続するインターフェイス VPC エンドポイントを作成する必要があります AWS CloudHSM。VPCエンドポイントの詳細については、[AWS CloudHSM および VPC エンドポイント](cloudhsm-vpc-endpoint.md) を参照してください。
必須: いいえ

**--endpoint {{<endpoint>}}**  
`DescribeClusters` 呼び出しに使用する AWS CloudHSM API エンドポイントを指定します。このオプションは `--cluster-id` と組み合わせて設定する必要があります。  
必須: いいえ

**--region {{<region>}}**  
クラスターのリージョンを指定します。このオプションは `--cluster-id` と組み合わせて設定する必要があります。  
この `--region` パラメータを指定しない場合、システムは `AWS_DEFAULT_REGION` または `AWS_REGION` の環境変数の読み取りを試みてリージョンを選択します。これらの変数が設定されていない場合、環境変数で別のファイルを指定しない限り、AWS Config (通常は `~/.aws/config`) のプロファイルに関連付けられたリージョンをチェックします`AWS_CONFIG_FILE`。いずれも設定されていない場合は、`us-east-1` デフォルトでリージョンが設定されます。  
必須: いいえ

**--client-cert-hsm-tls-file {{<クライアント証明書の hsm tls パス>}}**  
 TLS クライアントと HSM の相互認証に使用するクライアント証明書へのパス。  
 このオプションは、CloudHSM CLI で HSM に少なくとも 1 つのトラストアンカーを登録している場合にのみ使用します。このオプションは `--client-key-hsm-tls-file` と組み合わせて設定する必要があります。  
必須: いいえ

**--client-key-hsm-tls-file {{<クライアントキー hsm tls のパス＞}}**  
 TLS クライアントと HSM の相互認証に使用されるクライアントキーへのパス。  
 このオプションは、CloudHSM CLI で HSM に少なくとも 1 つのトラストアンカーを登録している場合にのみ使用します。このオプションは `--client-cert-hsm-tls-file` と組み合わせて設定する必要があります。  
必須: いいえ

**--log-level {{<error \| warn \| info \| debug \| trace>}}**  
システムがログファイルに書き込むべき最小のログレベルを指定します。各レベルは前のレベルを含み、最小レベルはエラー、最大レベルはトレースとなります。つまり、エラーを指定すると、システムはログにエラーのみを書き込みます。トレースを指定すると、システムはエラー、警告、情報 (info)、およびデバッグメッセージをログに書き込みます。詳細については、「[クライアント SDK 5 のログの記録](hsm-client-logs.md#sdk5-logging)」を参照してください。  
必須: いいえ

**--log-rotation {{<daily \| weekly>}}**  
システムがログをローテートする頻度を指定します。詳細については、「[クライアント SDK 5 のログの記録](hsm-client-logs.md#sdk5-logging)」を参照してください。  
必須: いいえ

**--log-file {{<file name with path>}}**  
システムがログファイルを書き込む場所を指定します。詳細については、「[クライアント SDK 5 のログの記録](hsm-client-logs.md#sdk5-logging)」を参照してください。  
必須: いいえ

**--log-type {{<term \| file>}}**  
システムがログをファイルまたはターミナルのどちらに書き込むかを指定します。詳細については、「[クライアント SDK 5 のログの記録](hsm-client-logs.md#sdk5-logging)」を参照してください。  
必須: いいえ

**-h \| --help**  
ヘルプを表示します。  
必須: いいえ

**--disable-key-availability-check **  
キーの可用性クォーラムを無効にするためのフラグ。このフラグを使用して、 AWS CloudHSM がキー可用性クォーラムを無効にし、クラスター内の 1 つの HSM にのみ存在するキーを使用できることを示します。このフラグを使用してキーの可用性クォーラムを設定する方法については、「[クライアントキーの耐久性設定の管理](working-client-sync.md#setting-file-sdk8)」を参照してください。  
必須: いいえ

**--enable-key-availability-check **  
キーの可用性クォーラムを有効にするためのフラグ。このフラグを使用して、 AWS CloudHSM がキー可用性クォーラムを使用し、それらのキーがクラスター内の 2 つの HSMs に存在するまでキーを使用できないことを示します。このフラグを使用してキーの可用性クォーラムを設定する方法については、「[クライアントキーの耐久性設定の管理](working-client-sync.md#setting-file-sdk8)」を参照してください。  
デフォルトでは有効になっています。  
必須: いいえ

**--disable-validate-key-at-init **  
このフラグを指定すると、その後の呼び出しでキーのパーミッションを確認するための初期化呼び出しをスキップできるため、パフォーマンスが向上します。注意して使用してください。  
背景: PKCS \#11 ライブラリの一部のメカニズムでは、初期化コールで後続のコールでキーを使用できるかどうかを検証するマルチパートオペレーションをサポートしています。これには HSM への検証呼び出しが必要で、オペレーション全体にレイテンシーが追加されます。このオプションを使用すると、後続の呼び出しを無効にし、パフォーマンスを向上させる可能性があります。  
必須: いいえ

**--enable-validate-key-at-init **  
初期化呼び出しを使用して、後続の呼び出しでキーに対する許可を検証するように指定します。これはデフォルトのオプションです。`enable-validate-key-at-init` を使用して、これらの初期化呼び出しを再開するには `disable-validate-key-at-init` を一時停止します。  
必須: いいえ