listUsers - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

listUsers

Der listUsers-Befehl in key_mgmt_util ruft die Benutzer in den HSMs ab, zusammen mit ihrem Benutzertyp und anderen Attributen.

In key_mgmt_util stellt die Ausgabe des Befehls „listUsers“ alle HSMs im Cluster dar, auch wenn diese nicht konsistent sind. Verwenden Sie zum Abrufen von Informationen über die Benutzer in jedem HSM den Befehl listUsers in cloudhsm_mgmt_util.

Die Benutzerbefehle in key_mgmt_util listUsers und, sind schreibgeschützte Befehle, zu deren Ausführung Krypto-Benutzer (CUs) berechtigt getKeyInfosind. Die restlichen Benutzerverwaltungsbefehle sind Teil von cloudhsm_mgmt_util. Sie werden von Verschlüsselungsverantwortlichen (CO) mit Benutzerverwaltungsberechtigungen ausgeführt.

Bevor Sie einen key_mgmt_util-Befehl ausführen, müssen Sie key_mgmt_util starten und sich am HSM als Crypto-Benutzer (CU) anmelden.

Syntax

listUsers listUsers -h

Beispiel

Mit diesem Befehl werden die Benutzer von HSMs im Cluster sowie deren Attribute aufgeführt. Sie können das User ID Attribut verwenden, um Benutzer in anderen Befehlen wie findKey, GetAttribute und zu identifizieren. getKeyInfo

Command: listUsers Number Of Users found 4 Index User ID User Type User Name MofnPubKey LoginFailureCnt 2FA 1 1 PCO admin NO 0 NO 2 2 AU app_user NO 0 NO 3 3 CU alice YES 0 NO 4 4 CU bob NO 0 NO 5 5 CU trent YES 0 NO Cfm3ListUsers returned: 0x00 : HSM Return: SUCCESS

Die Ausgabe umfasst die folgenden Benutzerattribute:

  • Benutzer-ID: Identifiziert den Benutzer in den Befehlen key_mgmt_util und cloudhsm_mgmt_util.

  • User type: Bestimmt die Operationen, die der Benutzer im HSM ausführen kann.

  • User Name: Zeigt den benutzerdefinierten Anzeigenamen für den Benutzer an.

  • MofnPubKey: Gibt an, ob der Benutzer ein key pair zum Signieren von Quorum-Authentifizierungstoken registriert hat.

  • LoginFailureCnt: Gibt an, wie oft sich der Benutzer erfolglos angemeldet hat.

  • 2FA: Gibt an, dass der Benutzer Multifaktor-Authentifizierung aktiviert hat.

Parameter

-h

Zeigt Hilfe für den Befehl an.

Erforderlich: Ja

Verwandte Themen