Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Connect SDK klien ke cluster AWS CloudHSM
Untuk menyambung ke klaster baik dengan Klien SDK 5 atau Klien SDK 3, Anda harus terlebih dahulu melakukan dua hal:
-
Memiliki sertifikat penerbitan terpasang pada instans EC2
-
Bootstrap Klien SDK ke klaster
Tempatkan sertifikat penerbitan pada setiap instans EC2
Anda membuat sertifikat penerbitan ketika Anda menginisialisasi klaster. Salin sertifikat penerbitan ke lokasi default untuk platform pada setiap instans EC2 yang menghubungkan ke klaster.
Tentukan lokasi sertifikat penerbitan
Dengan Client SDK 5, Anda menggunakan alat konfigurasi untuk menentukan lokasi sertifikat penerbitan.
Untuk informasi selengkapnya, lihat Alat Konfigurasi.
Untuk informasi selengkapnya tentang menginisialisasi klaster atau membuat dan menandatangani sertifikat, lihat Menginisialisasi Cluster.
Bootstrap Klien SDK
Proses bootstrap berbeda tergantung pada versi Klien SDK yang Anda gunakan, tetapi Anda harus memiliki alamat IP dari salah satu modul keamanan perangkat keras (HSM) di klaster. Anda dapat menggunakan alamat IP dari setiap HSM yang terlampir pada klaster Anda. Setelah terhubung, Klien SDK mengambil alamat IP dari setiap HSM tambahan dan melakukan penyeimbangan beban dan operasi sinkronisasi kunci sisi klien.
Untuk mendapatkan alamat IP untuk HSM (konsol)
Buka AWS CloudHSM konsol di https://console.aws.amazon.com/cloudhsm/home
. -
Untuk mengubah Wilayah AWS, gunakan pemilih Wilayah di sudut kanan atas halaman.
-
Untuk membuka halaman detail klaster, dalam tabel klaster, pilih ID klaster.
-
Untuk mendapatkan alamat IP, pada tab HSM, pilih salah satu alamat IP yang tercantum di bawah alamat IP ENI.
Untuk mendapatkan alamat IP untuk HSM (AWS CLI)
-
Dapatkan alamat IP dari HSM dengan menggunakan perintah describe-clusters dari AWS CLI. Dalam output dari perintah, alamat IP dari HSM adalah nilai-nilai dari
EniIp
.$
aws cloudhsmv2 describe-clusters
{ "Clusters": [ { ... } "Hsms": [ { ... "EniIp": "10.0.0.9", ... }, { ... "EniIp": "10.0.1.6", ...
Untuk informasi selengkapnya tentang bootstrapping, lihat Alat Konfigurasi.
catatan
Anda dapat menggunakan –-cluster-id
parameter sebagai pengganti-a <HSM_IP_ADDRESSES>
. Untuk melihat persyaratan penggunaan–-cluster-id
, lihatAlat konfigurasi SDK 5 klien.
Untuk melakukan bootstrap instans EC2 Linux untuk Klien SDK 3
-
Gunakan configure untuk menentukan alamat IP dari HSM di klaster Anda.
sudo /opt/cloudhsm/bin/configure -a
<IP address>
Untuk melakukan bootstrap instans EC2 Windows untuk Klien SDK 3
-
Gunakan configure untuk menentukan alamat IP dari HSM di klaster Anda.
C:\Program Files\Amazon\CloudHSM\bin\
configure-jce.exe -a
<HSM IP address>
Untuk informasi lebih lanjut tentang konfigurasi, lihat Alat konfigurasi.