クラスターの HSM で HSM ユーザーを同期する - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

クラスターの HSM で HSM ユーザーを同期する

HSM のユーザー を管理するには、cloudhsm_mgmt_util と呼ばれる AWS CloudHSM コマンドラインツールを使用します。通信時には、必ずツールの設定ファイル内にある HSM を使用します。設定ファイルに含まれていないクラスターの他の HSM は認識されません。

AWS CloudHSM は、クラスター内の他のすべての HSMs 間で HSMsのキーを同期しますが、HSM のユーザーまたはポリシーは同期しません。cloudhsm_mgmt_util を使用して HSM ユーザーを管理する と、これらのユーザーの変更は、cloudhsm_mgmt_util 設定ファイルに含まれているクラスターの一部の HSM にのみ影響を及ぼします。これにより、 がクラスター内の HSMs 間でキーを AWS CloudHSM 同期する際に問題が発生する可能性があります。これは、キーを所有するユーザーがクラスター内のすべての HSMs に存在するわけではない可能性があるためです。

このような問題を回避するには、ユーザーを管理するに、cloudhsm_mgmt_util 設定ファイルを編集します。詳細については、「CMU を使用した HSM ユーザー管理について」を参照してください。