AWS CloudHSM で HSM の作成 - AWS CloudHSM

AWS CloudHSM で HSM の作成

AWS CloudHSM でクラスターを作成した後、ハードウェアセキュリティモジュール (HSM) を作成できます。ただし、クラスター内に HSM を作成する前に、クラスターを初期化されていない状態にする必要があります。クラスタの状態を確認するには、AWS CloudHSM コンソールでクラスタのページ を表示するか、AWS CLI を使用して describe-clusters コマンドを実行するか、または AWS CloudHSM APIで DescribeClusters リクエストを送信します。HSM は、AWS CloudHSM コンソールAWS CLI、あるいは AWS CloudHSM API で作成できます。

Console
HSM を作成するには (コンソール)
  1. AWS CloudHSM コンソール (https://console.aws.amazon.com/cloudhsm/home) を開きます。

  2. HSM を作成するクラスターの ID の横のラジオボタンを選択します。

  3. アクション を選択します。ドロップダウンメニューから 初期化 を選択します。

  4. 作成中の HSM のアベイラビリティーゾーン (AZ) を選択します。

  5. [作成] を選択します。

クラスターと HSM を作成した後、オプションで HSM のアイデンティティを確認するか、直接「クラスターの初期化」に進むことができます。

AWS CLI
HSM を作成するには (AWS CLI)
  • コマンドラインプロンプトで、create-hsm コマンドを実行します。以前に作成したクラスターのクラスター ID と、HSM のアベイラビリティーゾーンを指定します。アベイラビリティーゾーンは、us-west-2aus-west-2b などの形式で指定します。

    $ aws cloudhsmv2 create-hsm --cluster-id <cluster ID> --availability-zone <Availability Zone> { "Hsm": { "HsmId": "hsm-ted36yp5b2x", "EniIp": "10.0.1.12", "AvailabilityZone": "us-west-2a", "ClusterId": "cluster-igklspoyj5v", "EniId": "eni-5d7ade72", "SubnetId": "subnet-fd54af9b", "State": "CREATE_IN_PROGRESS" } }

クラスターと HSM を作成した後、オプションで HSM のアイデンティティを確認するか、直接「クラスターの初期化」に進むことができます。

AWS CloudHSM API
HSM を作成するには (AWS CloudHSM API)
  • CreateHsm リクエストを送信します。以前に作成したクラスターのクラスター ID と、HSM のアベイラビリティーゾーンを指定します。

クラスターと HSM を作成した後、オプションで HSM のアイデンティティを確認するか、直接「クラスターの初期化」に進むことができます。