Connexion au cluster perdue - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connexion au cluster perdue

Lorsque vous avez configuré le AWS CloudHSM client, vous avez fourni l'adresse IP du premier HSM de votre cluster. Cette adresse IP est enregistrée dans le fichier de configuration du AWS CloudHSM client. Lorsque le client démarre, il essaie de se connecter à cette adresse IP. Si ce n'est pas le cas, par exemple parce que le HSM a échoué ou que vous l'avez supprimé, vous risquez de voir apparaître des erreurs telles que les suivantes :

LIQUIDSECURITY: Daemon socket connection error
LIQUIDSECURITY: Invalid Operation

Pour résoudre ces erreurs, mettez à jour le fichier de configuration avec l'adresse IP d'un HSM actif et accessible dans le cluster.

Pour mettre à jour le fichier de configuration du AWS CloudHSM client
  1. Utilisez l'une des procédures suivantes pour rechercher l'adresse IP d'un HSM actif dans votre cluster.

    Cette adresse IP vous sera utile dans une autre étape.

  2. Utilisez la commande suivante pour arrêter le client.

    Amazon Linux
    $ sudo stop cloudhsm-client
    Amazon Linux 2
    $ sudo service cloudhsm-client stop
    CentOS 7
    $ sudo service cloudhsm-client stop
    CentOS 8
    $ sudo service cloudhsm-client stop
    RHEL 7
    $ sudo service cloudhsm-client stop
    RHEL 8
    $ sudo service cloudhsm-client stop
    Ubuntu 16.04 LTS
    $ sudo service cloudhsm-client stop
    Ubuntu 18.04 LTS
    $ sudo service cloudhsm-client stop
    Windows
    • Pour le Client Windows version 1.1.2 et ultérieure :

      C:\Program Files\Amazon\CloudHSM>net.exe stop AWSCloudHSMClient
    • Pour les clients Windows version 1.1.1 et antérieure :

      Utilisez Ctrl + C dans la fenêtre de commande dans laquelle vous avez démarré le AWS CloudHSM client.

  3. Utilisez la commande suivante pour mettre à jour le fichier de configuration du client, en fournissant l'adresse IP que vous avez trouvée los d'une précédente étape.

    $ sudo /opt/cloudhsm/bin/configure -a <IP address>
  4. Utilisez la commande suivante pour démarrer le client.

    Amazon Linux
    $ sudo start cloudhsm-client
    Amazon Linux 2
    $ sudo service cloudhsm-client start
    CentOS 7
    $ sudo service cloudhsm-client start
    CentOS 8
    $ sudo service cloudhsm-client start
    RHEL 7
    $ sudo service cloudhsm-client start
    RHEL 8
    $ sudo service cloudhsm-client start
    Ubuntu 16.04 LTS
    $ sudo service cloudhsm-client start
    Ubuntu 18.04 LTS
    $ sudo service cloudhsm-client start
    Windows
    • Pour le Client Windows version 1.1.2 et ultérieure :

      C:\Program Files\Amazon\CloudHSM>net.exe start AWSCloudHSMClient
    • Pour les clients Windows version 1.1.1 et antérieure :

      C:\Program Files\Amazon\CloudHSM>start "cloudhsm_client" cloudhsm_client.exe C:\ProgramData\Amazon\CloudHSM\data\cloudhsm_client.cfg