Connessione al cluster persa - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connessione al cluster persa

Quando hai configurato il AWS CloudHSM client, hai fornito l'indirizzo IP del primo HSM nel tuo cluster. Questo indirizzo IP viene salvato nel file di configurazione per il client AWS CloudHSM. Quando il client viene avviato, cerca di connettersi a questo indirizzo IP. Se non ci riesce, ad esempio perché l'HSM ha dato errore oppure lo hai eliminato, potrebbero essere visualizzati errori come il seguente:

LIQUIDSECURITY: Daemon socket connection error
LIQUIDSECURITY: Invalid Operation

Per risolvere tali errori, aggiorna il file di configurazione con l'indirizzo IP di un HSM attivo e raggiungibile nel cluster.

Per aggiornare il file di configurazione per il client AWS CloudHSM
  1. Utilizzare uno dei seguenti modi per trovare l'indirizzo IP di un HSM attivo nel cluster.

    • Visualizzare la scheda HSMs (HSM) nella pagina dei dettagli del cluster nella console AWS CloudHSM.

    • Utilizza AWS Command Line Interface (AWS CLI) per eseguire il comando describe-clusters.

    Sarà necessario disporre di questo indirizzo IP in una fase successiva.

  2. Utilizzare il seguente comando per arrestare il client.

    Amazon Linux
    $ sudo stop cloudhsm-client
    Amazon Linux 2
    $ sudo service cloudhsm-client stop
    CentOS 7
    $ sudo service cloudhsm-client stop
    CentOS 8
    $ sudo service cloudhsm-client stop
    RHEL 7
    $ sudo service cloudhsm-client stop
    RHEL 8
    $ sudo service cloudhsm-client stop
    Ubuntu 16.04 LTS
    $ sudo service cloudhsm-client stop
    Ubuntu 18.04 LTS
    $ sudo service cloudhsm-client stop
    Windows
    • Per client Windows dalla versione 1.1.2:

      C:\Program Files\Amazon\CloudHSM>net.exe stop AWSCloudHSMClient
    • Per client Windows 1.1.1 e versioni precedenti:

      Usa Ctrl+C nella finestra di comando in cui hai avviato il client AWS CloudHSM.

  3. Utilizzare il comando seguente per aggiornare il file di configurazione del client, fornendo l'indirizzo IP indicato in una fase precedente.

    $ sudo /opt/cloudhsm/bin/configure -a <IP address>
  4. Utilizzare il seguente comando per avviare il client .

    Amazon Linux
    $ sudo start cloudhsm-client
    Amazon Linux 2
    $ sudo service cloudhsm-client start
    CentOS 7
    $ sudo service cloudhsm-client start
    CentOS 8
    $ sudo service cloudhsm-client start
    RHEL 7
    $ sudo service cloudhsm-client start
    RHEL 8
    $ sudo service cloudhsm-client start
    Ubuntu 16.04 LTS
    $ sudo service cloudhsm-client start
    Ubuntu 18.04 LTS
    $ sudo service cloudhsm-client start
    Windows
    • Per client Windows dalla versione 1.1.2:

      C:\Program Files\Amazon\CloudHSM>net.exe start AWSCloudHSMClient
    • Per client Windows 1.1.1 e versioni precedenti:

      C:\Program Files\Amazon\CloudHSM>start "cloudhsm_client" cloudhsm_client.exe C:\ProgramData\Amazon\CloudHSM\data\cloudhsm_client.cfg