本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
在 中建立叢集 AWS CloudHSM
叢集是個別硬體安全模組 (HSMs) 的集合。 AWS CloudHSM 會同步每個叢集中的 HSMs,使其做為邏輯單位運作。 AWS CloudHSM 提供兩種 HSMs 類型:hsm1.medium 和 hsm2m.medium。建立叢集時,您可以選擇叢集中的兩個。如需每個 HSM 類型與叢集模式間差異的詳細資訊,請參閱 AWS CloudHSM 叢集模式。
當您建立叢集時, AWS CloudHSM 會代表您建立叢集的安全群組。此安全群組會控制對叢集中 HSM 的網路存取。該群組僅允許來自安全群組中 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體的傳入連接。在預設情況下,此安全群組不包含任何執行個體。您之後會啟動用戶端執行個體並設定叢集的安全群組,以允許與 HSM 進行通訊並連線。
您可以從 AWS CloudHSM
主控台、AWS Command Line Interface (AWS CLI) 或 AWS CloudHSM API 建立叢集。
如需叢集引數和 APIs,請參閱《 AWS CLI 命令參考》create-cluster中的 。
- Console
-
如果您嘗試建立叢集失敗,這可能與服務 AWS CloudHSM 連結角色的問題有關。如需解決失敗的協助,請參閱 解決 AWS CloudHSM 叢集建立失敗。
- AWS CLI
-
-
在命令提示中,執行 create-cluster 命令。指定您計劃建立 HSM 所在子網路的 HSM 執行個體類型、備份保留時長和子網路 ID。使用您建立之私有子網路的子網路 ID。僅能對每個可用區域指定一個子網路。
$ aws cloudhsmv2 create-cluster --hsm-type hsm2m.medium \
--backup-retention-policy Type=DAYS,Value=<number of days> \
--subnet-ids <subnet ID> \
--mode <FIPS> \
--network-type <IPV4>
{
"Cluster": {
"BackupPolicy": "DEFAULT",
"BackupRetentionPolicy": {
"Type": "DAYS",
"Value": 90
},
"VpcId": "vpc-50ae0636",
"SubnetMapping": {
"us-west-2b": "subnet-49a1bc00",
"us-west-2c": "subnet-6f950334",
"us-west-2a": "subnet-fd54af9b"
},
"SecurityGroup": "sg-6cb2c216",
"HsmType": "hsm2m.medium",
"NetworkType": "IPV4",
"Certificates": {},
"State": "CREATE_IN_PROGRESS",
"Hsms": [],
"ClusterId": "cluster-igklspoyj5v",
"ClusterMode": "FIPS",
"CreateTimestamp": 1502423370.069
}
}
ClusterMode 是所有 hsm 類型的必要參數,hsm1.medium 除外。--mode:
$ aws cloudhsmv2 create-cluster --hsm-type hsm2m.medium \
--backup-retention-policy Type=DAYS,Value=<number of days> \
--subnet-ids <subnet ID> \
--mode NON_FIPS
如果您嘗試建立叢集失敗,這可能與服務 AWS CloudHSM 連結角色的問題有關。如需解決失敗的協助,請參閱 解決 AWS CloudHSM 叢集建立失敗。
- AWS CloudHSM API
-
如果您嘗試建立叢集失敗,這可能與服務 AWS CloudHSM 連結角色的問題有關。如需解決失敗的協助,請參閱 解決 AWS CloudHSM 叢集建立失敗。