翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
CloudHSM コマンドラインインターフェイス (CLI) の使用開始
CloudHSM コマンドラインインターフェイス (CLI) では、クラスター内のユーザーを管理できます AWS CloudHSM 。このトピックを使用して、ユーザーの作成、ユーザーのリスト、CloudHSM CLI のクラスターへの接続など、基本的な HSM ユーザー管理タスクを開始します。
CloudHSM CLI をインストールする
次のコマンドを使用して、CloudHSM CLI をダウンロードしてインストールします。
次のコマンドを使用して CloudHSM CLI を設定します。
クライアント SDK 5 の Linux EC2 インスタンスをブートストラップするには
-
構成ツールを使用して、クラスターの HSM の IP アドレスを指定します。
$
sudo /opt/cloudhsm/bin/configure-cli -a
<The ENI IP addresses of the HSMs>
クライアント SDK 5 の Windows EC2 インスタンスをブートストラップするには
-
構成ツールを使用して、クラスターの HSM の IP アドレスを指定します。
"C:\Program Files\Amazon\CloudHSM\bin\configure-cli.exe" -a
<The ENI IP addresses of the HSMs>
CloudHSM CLI を使用する
-
CloudHSM CLI を起動するには、次のコマンドを使用します。
-
login コマンドを使用して、クラスターにログインします。このコマンドはすべてのユーザーが使用できます。
次のコマンド例では管理者でログインしています。これは、デフォルトの管理者アカウントです。このユーザーのパスワードは、「クラスターのアクティブ化」を行う場合に設定します。
aws-cloudhsm >
login --username admin --role admin
システムからパスワードの入力を求められます。パスワードを入力するとコマンドが正常に実行されたことが出力で示されます。
Enter password: { "error_code": 0, "data": { "username": "admin", "role": "admin" } }
-
user list コマンドを実行して、クラスター上のすべてのユーザーを一覧表示します。
aws-cloudhsm >
user list
{ "error_code": 0, "data": { "users": [ { "username": "admin", "role": "admin", "locked": "false", "mfa": [], "cluster-coverage": "full" }, { "username": "app_user", "role": "internal(APPLIANCE_USER)", "locked": "false", "mfa": [], "cluster-coverage": "full" } ] } }
-
user create を使用して、
example_user
という名前の CU ユーザーを作成します。前のステップで管理者ユーザーとしてログインしたので、CU を作成できます。ユーザーの作成および削除や、他のユーザーのパスワード変更などのユーザー管理作業を行うことができるのは、管理者ユーザーのみです。
aws-cloudhsm >
user create --username example_user --role crypto-user
Enter password: Confirm password: { "error_code": 0, "data": { "username": "example_user", "role": "crypto-user" } }
-
user list を使用して、クラスター上のすべてのユーザーを一覧表示します。
aws-cloudhsm >
user list
{ "error_code": 0, "data": { "users": [ { "username": "admin", "role": "admin", "locked": "false", "mfa": [], "cluster-coverage": "full" }, { "username": "example_user", "role": "crypto_user", "locked": "false", "mfa": [], "cluster-coverage": "full" }, { "username": "app_user", "role": "internal(APPLIANCE_USER)", "locked": "false", "mfa": [], "cluster-coverage": "full" } ] } }
-
logoutコマンドを使用してクラスターからログアウトします。 AWS CloudHSM
aws-cloudhsm >
logout
{ "error_code": 0, "data": "Logout successful" }
-
quit コマンドを使用して CLI を停止します。
aws-cloudhsm >
quit