Verbindung zum Cluster getrennt - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verbindung zum Cluster getrennt

Bei der Konfiguration des AWS CloudHSM Clients haben Sie die IP-Adresse des ersten HSM in Ihrem Cluster angegeben. Diese IP-Adresse wird in der Konfigurationsdatei für den AWS CloudHSM Client gespeichert. Wenn der Client gestartet wird, wird versucht, eine Verbindung zu dieser IP-Adresse einzurichten. Wenn das nicht möglich ist – weil beispielsweise der HSM fehlgeschlagen ist oder Sie ihn gelöscht haben – wird möglicherweise eine der folgenden Fehlermeldungen angezeigt:

LIQUIDSECURITY: Daemon socket connection error
LIQUIDSECURITY: Invalid Operation

Um diese Fehler zu beheben, aktualisieren Sie die Konfigurationsdatei mit der IP-Adresse eines aktiven, verfügbaren HSM im Cluster.

Um die Konfigurationsdatei für den AWS CloudHSM Client zu aktualisieren
  1. Verwenden Sie eine der folgenden Methoden, um die IP-Adresse eines aktiven HSM in Ihrem Cluster zu ermitteln.

    • Zeigen Sie die Registerkarte HSMs auf der Cluster-Detailseite in der AWS CloudHSM -Konsole an.

    • Verwenden Sie die AWS Command Line Interface (AWS CLI), um den describe-clustersBefehl auszuführen.

    Sie benötigen diese IP-Adresse in einem späteren Schritt.

  2. Verwenden Sie den folgenden Befehl, um den Client zu beenden.

    Amazon Linux
    $ sudo stop cloudhsm-client
    Amazon Linux 2
    $ sudo service cloudhsm-client stop
    CentOS 7
    $ sudo service cloudhsm-client stop
    CentOS 8
    $ sudo service cloudhsm-client stop
    RHEL 7
    $ sudo service cloudhsm-client stop
    RHEL 8
    $ sudo service cloudhsm-client stop
    Ubuntu 16.04 LTS
    $ sudo service cloudhsm-client stop
    Ubuntu 18.04 LTS
    $ sudo service cloudhsm-client stop
    Windows
    • Für Windows-Client 1.1.2 und höher:

      C:\Program Files\Amazon\CloudHSM>net.exe stop AWSCloudHSMClient
    • Für Windows-Clients 1.1.1 und früher:

      Verwenden Sie Strg + C in dem Befehlsfenster, in dem Sie den AWS CloudHSM Client gestartet haben.

  3. Verwenden Sie den folgenden Befehl ein, um die Konfigurationsdatei des Clients zu aktualisieren, und geben Sie dazu die IP-Adresse an, die Sie in einem vorherigen Schritt erhalten haben.

    $ sudo /opt/cloudhsm/bin/configure -a <IP address>
  4. Verwenden Sie den folgenden Befehl, um den -Client zu starten.

    Amazon Linux
    $ sudo start cloudhsm-client
    Amazon Linux 2
    $ sudo service cloudhsm-client start
    CentOS 7
    $ sudo service cloudhsm-client start
    CentOS 8
    $ sudo service cloudhsm-client start
    RHEL 7
    $ sudo service cloudhsm-client start
    RHEL 8
    $ sudo service cloudhsm-client start
    Ubuntu 16.04 LTS
    $ sudo service cloudhsm-client start
    Ubuntu 18.04 LTS
    $ sudo service cloudhsm-client start
    Windows
    • Für Windows-Client 1.1.2 und höher:

      C:\Program Files\Amazon\CloudHSM>net.exe start AWSCloudHSMClient
    • Für Windows-Clients 1.1.1 und früher:

      C:\Program Files\Amazon\CloudHSM>start "cloudhsm_client" cloudhsm_client.exe C:\ProgramData\Amazon\CloudHSM\data\cloudhsm_client.cfg