Cookie の設定を選択する

当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。

お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。

CloudHSM CLI で mTLS 適用レベルを設定する

フォーカスモード
CloudHSM CLI で mTLS 適用レベルを設定する - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

CloudHSM CLI の cluster mtls set-enforcement コマンドを使用して、クライアントと 間の相互 TLS の使用の強制レベルを設定します AWS CloudHSM。

ユーザーのタイプ

このコマンドは、次のユーザーが実行できます。

  • ユーザー名 admin を使用する管理者

要件

このコマンドを実行するには:

  • 少なくとも 1 つのトラストアンカーが AWS CloudHSMに正常に登録されました。

  • 適切なプライベートキーとクライアント証明書を使用して CloudHSM CLI を設定し、相互 TLS 接続で CloudHSM CLI を起動します。

  • デフォルトの管理者として「admin」というユーザー名でログインする必要があります。他の管理者ユーザーは、このコマンドを実行できません。

Syntax

aws-cloudhsm > help cluster mtls set-enforcement Set mtls enforcement policy in the cluster Usage: cluster mtls set-enforcement [OPTIONS] --level [<LEVEL>...] Options: --cluster-id <CLUSTER_ID> Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --level <LEVEL> Level to be set for mtls in the cluster [possible values: none, cluster] --approval <APPROVAL> Filepath of signed quorum token file to approve operation -h, --help Print help

次の例では、このコマンドは の mtls 適用レベルをクラスター AWS CloudHSM に設定します。set-enforcement コマンドは、相互 TLS 接続で、かつ、ユーザー名を admin とする管理者ユーザーとしてログインした場合のみ実行できます。「AWS CloudHSMに対して mTLS 適用を設定する」を参照してください。

aws-cloudhsm > cluster mtls set-enforcement --level cluster { "error_code": 0, "data": { "message": "Mtls enforcement level set to Cluster successfully" } }

その後、get-enforcement コマンドを実行して、適用レベルがクラスターに設定されたことを確認できます。

aws-cloudhsm > cluster mtls get-enforcement { "error_code": 0, "data": { "mtls-enforcement-level": "cluster" } }

引数

<CLUSTER_ID>

このオペレーションを実行するクラスターの ID。

必須: 複数のクラスターが設定されている場合。

<LEVEL>

クラスター内の mtls に設定するレベル。

有効な値

  • cluster: クライアントとクラスター AWS CloudHSM 間の相互 TLS の使用を強制します。

  • none: クライアントとクラスター AWS CloudHSM 間の相互 TLS の使用を強制しないでください。

必須: はい

警告

クラスターで mTLS の使用を適用すると、既存の非 mTLS 接続はすべて削除され、mTLS 証明書を持つクラスターにのみ接続できます。

<APPROVAL>

オペレーションを承認する署名付きクォーラムトークンファイルへのファイルパスを指定します。クォーラムクラスターサービスのクォーラム値が 1 より大きい場合にのみ必要です。

関連トピック

このページの内容

プライバシーサイト規約Cookie の設定
© 2025, Amazon Web Services, Inc. or its affiliates.All rights reserved.