A categoria de quórum na CloudHSM CLI - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

A categoria de quórum na CloudHSM CLI

Na CloudHSM CLI, quorum é uma categoria principal para um grupo de comandos que, quando combinado com quorum, cria um comando específico para autenticação de quórum ou operações M de N. Atualmente, essa categoria consiste na subcategoria token-sign que consiste em seus próprios comandos. Clique no link a seguir para obter detalhes.

Serviços administrativos: a autenticação de quórum é usada para serviços com privilégios administrativos, como criar usuários, excluir usuários, alterar senhas de usuários, definir valores de quórum e desativar recursos de quórum e MFA.

Serviços de criptografia para usuários: a autenticação de quórum é usada para serviços privilegiados de usuários criptográficos associados a uma chave específica, como assinar com uma chave, uma chave, sharing/unsharing uma chave e definir o atributo de wrapping/unwrapping uma chave. O valor do quórum de uma chave associada é configurado quando a chave é gerada, importada ou desencapsulada. O valor do quórum deve ser igual ou menor do que o número de usuários aos quais a chave está associada, o que inclui usuários com os quais a chave é compartilhada e o proprietário da chave.

Cada tipo de serviço é subdividido em um nome de serviço qualificado, que contém um conjunto específico de operações de serviço suportadas por quórum que podem ser executadas.

Nome do serviço Tipo de serviço Operações de serviço
usuário Administrador
  • criar usuário

  • excluir usuário

  • alterar senha de usuário

  • user change-mfa

quorum Administrador
  • sinal simbólico de quórum set-quorum-value

cluster1 Administrador
  • cluster mtls register-trust-anchor

  • cluster mtls deregister-trust-anchor

  • cluster mtls set-enforcement

gerenciamento de chaves Usuário de criptografia
  • encapsulamento de chaves

  • desencapsulamento de chaves

  • compartilhamento de chaves

  • descompartilhamento de chaves

  • key set-attribute

uso de chave Usuário de criptografia
  • sinal de chave

[1] O serviço de cluster está disponível exclusivamente em instâncias hsm2m.medium

Tópicos relacionados