本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在中创建集群 AWS CloudHSM
集群是各个硬件安全模块 (HSMs) 的集合。 AWS CloudHSM
同步每个群集 HSMs 中的,以便它们充当逻辑单元。 AWS CloudHSM 提供两种类型 HSMs:hsm1.medium 和 hsm2m.med ium。创建集群时,您可以选择将两者中的哪一个加入到您的集群中。有关每种 HSM 类型和集群模式之间的差异的详细信息,请参阅 AWS CloudHSM 集群模式。
创建集群时, AWS CloudHSM 会代表您为该集群创建一个安全组。此安全组控制对集群 HSMs 中的的网络访问。它仅允许来自安全组中的亚马逊弹性计算云 (Amazon EC2) 实例的入站连接。默认情况下,安全组不包含任何实例。稍后,您可以启动客户端实例和配置集群的安全组以允许与 HSM 的通信和连接。
可以通过 AWS CloudHSM
控制台、AWS Command Line Interface (AWS CLI) 或 AWS CloudHSM API 创建集群。
有关集群参数和的详细信息 APIs,请参阅《 AWS CLI 命令参考》create-cluster中的。
- Console
-
如果您尝试创建集群失败,则可能与 AWS CloudHSM 服务相关角色的问题有关。有关解决故障的帮助,请参阅解决 AWS CloudHSM 集群创建失败的问题。
- AWS CLI
-
-
在命令提示符下,运行 create-cluster 命令。指定 HSM 实例类型、备份保留期以及您计划在其中创建 IDs 的子网的子网。 HSMs使用您创建 IDs 的私有子网的子网。每个可用区仅指定一个子网。
$
aws cloudhsmv2 create-cluster --hsm-type hsm2m.medium \
--backup-retention-policy Type=DAYS,Value=<number of days>
\
--subnet-ids <subnet ID>
\
--mode <FIPS>
\
--network-type <IPV4>
{
"Cluster": {
"BackupPolicy": "DEFAULT",
"BackupRetentionPolicy": {
"Type": "DAYS",
"Value": 90
},
"VpcId": "vpc-50ae0636",
"SubnetMapping": {
"us-west-2b": "subnet-49a1bc00",
"us-west-2c": "subnet-6f950334",
"us-west-2a": "subnet-fd54af9b"
},
"SecurityGroup": "sg-6cb2c216",
"HsmType": "hsm2m.medium",
"NetworkType": "IPV4",
"Certificates": {},
"State": "CREATE_IN_PROGRESS",
"Hsms": [],
"ClusterId": "cluster-igklspoyj5v",
"ClusterMode": "FIPS",
"CreateTimestamp": 1502423370.069
}
}
ClusterMode
是除 hsm1.medium.--mode
之外的所有 hsm 类型的必需参数:
$
aws cloudhsmv2 create-cluster --hsm-type hsm2m.medium \
--backup-retention-policy Type=DAYS,Value=<number of days>
\
--subnet-ids <subnet ID>
\
--mode NON_FIPS
如果您尝试创建集群失败,则可能与 AWS CloudHSM 服务相关角色的问题有关。有关解决故障的帮助,请参阅解决 AWS CloudHSM 集群创建失败的问题。
- AWS CloudHSM API
-
如果您尝试创建集群失败,则可能与 AWS CloudHSM 服务相关角色的问题有关。有关解决故障的帮助,请参阅解决 AWS CloudHSM 集群创建失败的问题。