Aufrechthalten der Synchronität von HSM-Benutzern in den verschiedenen HSMs im Cluster - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aufrechthalten der Synchronität von HSM-Benutzern in den verschiedenen HSMs im Cluster

Um die Benutzer Ihres HSM zu verwalten, verwenden Sie ein Befehlszeilentool namens cloudhsm_mgmt_util. AWS CloudHSM Dieses kommuniziert nur mit den HSMs in der Konfigurationsdatei des Tools. Es berücksichtigt keine anderen HSMs im Cluster, die sich nicht in der Konfigurationsdatei befinden.

AWS CloudHSM synchronisiert die Schlüssel auf Ihren HSMs mit allen anderen HSMs im Cluster, synchronisiert jedoch nicht die Benutzer oder Richtlinien des HSM. Wenn Sie cloudhsm_mgmt_util zum Verwalten der HSM-Benutzer verwenden, wirken sich diese Benutzeränderungen möglicherweise nur auf einige HSMs des Clusters aus, nämlich auf diejenigen, die sich in der cloudhsm_mgmt_util-Konfigurationsdatei befinden. Dies kann zu Problemen führen, wenn Schlüssel zwischen HSMs im Cluster AWS CloudHSM synchronisiert werden, da die Benutzer, denen die Schlüssel gehören, möglicherweise nicht auf allen HSMs im Cluster vorhanden sind.

Um diese Probleme zu vermeiden, bearbeiten Sie die cloudhsm_mgmt_util-Konfigurationsdatei, bevor Sie Benutzer verwalten. Weitere Informationen finden Sie unter Grundlegendes zur HSM-Benutzerverwaltung mit CMU.