翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
CloudHSM CLI の cluster mtls set-enforcement コマンドを使用して、クライアントと 間の相互 TLS の使用の強制レベルを設定します AWS CloudHSM。
ユーザーのタイプ
このコマンドは、次のユーザーが実行できます。
-
ユーザー名 admin を使用する管理者
要件
このコマンドを実行するには:
-
少なくとも 1 つのトラストアンカーが AWS CloudHSMに正常に登録されました。
-
適切なプライベートキーとクライアント証明書を使用して CloudHSM CLI を設定し、相互 TLS 接続で CloudHSM CLI を起動します。
-
デフォルトの管理者として「admin」というユーザー名でログインする必要があります。他の管理者ユーザーは、このコマンドを実行できません。
Syntax
aws-cloudhsm >
help cluster mtls set-enforcement
Set mtls enforcement policy in the cluster Usage: cluster mtls set-enforcement [OPTIONS] --level [
<LEVEL>
...] Options: --cluster-id<CLUSTER_ID>
Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --level<LEVEL>
Level to be set for mtls in the cluster [possible values: none, cluster] --approval<APPROVAL>
Filepath of signed quorum token file to approve operation -h, --help Print help
例
次の例では、このコマンドは の mtls 適用レベルをクラスター AWS CloudHSM に設定します。set-enforcement コマンドは、相互 TLS 接続で、かつ、ユーザー名を admin とする管理者ユーザーとしてログインした場合のみ実行できます。「AWS CloudHSMに対して mTLS 適用を設定する」を参照してください。
aws-cloudhsm >
cluster mtls set-enforcement --level cluster
{ "error_code": 0, "data": { "message": "Mtls enforcement level set to Cluster successfully" } }
その後、get-enforcement コマンドを実行して、適用レベルがクラスターに設定されたことを確認できます。
aws-cloudhsm >
cluster mtls get-enforcement
{ "error_code": 0, "data": { "mtls-enforcement-level": "cluster" } }
引数
<CLUSTER_ID>
-
このオペレーションを実行するクラスターの ID。
必須: 複数のクラスターが設定されている場合。
-
<LEVEL>
-
クラスター内の mtls に設定するレベル。
有効な値
-
cluster: クライアントとクラスター AWS CloudHSM 間の相互 TLS の使用を強制します。
-
none: クライアントとクラスター AWS CloudHSM 間の相互 TLS の使用を強制しないでください。
必須: はい
警告
クラスターで mTLS の使用を適用すると、既存の非 mTLS 接続はすべて削除され、mTLS 証明書を持つクラスターにのみ接続できます。
-
-
<APPROVAL>
-
オペレーションを承認する署名付きクォーラムトークンファイルへのファイルパスを指定します。クォーラムクラスターサービスのクォーラム値が 1 より大きい場合にのみ必要です。