翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
の CloudHSM CLI の既知の問題 AWS CloudHSM
以下の問題は CloudHSM CLI に影響します AWS CloudHSM。
key-reference フィルターがセッションキーの選択に失敗する
を使用してセッション (エフェメラル) キーkey-referenceをフィルタリングするコマンドは、 エラー で失敗しますUX000: Ephemeral key is not expected because we cannot build it without HSM Connection。
key set-attribute コマンドは影響を受けず、 によってセッションキーを選択できますkey-reference。
-
回避策: 属性ベースのフィルター ( など
attr.label) を使用してセッションキーを選択します。複数のセッションキーが同じ属性を共有する場合は、key-referenceフィルターでキーセット属性を使用して最初に一意のラベルを割り当ててから、ラベルでフィルタリングします。 -
解決ステータス: この問題はクライアント SDK 5.18.0 で解決されています。
key-referenceフィルターは、CloudHSM CLI と JCE でセッション (エフェメラル) キーを選択するようになりました。修正を活用するには、バージョン 5.18.0 以降にアップグレードします。