Manter os usuários do HSM em sincronia entre os HSMs no cluster - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Manter os usuários do HSM em sincronia entre os HSMs no cluster

Para gerenciar os usuários do seu HSM, você usa uma ferramenta de linha de AWS CloudHSM comando conhecida como cloudhsm_mgmt_util. Ela se comunica apenas com os HSMs presentes no arquivo de configuração da ferramenta. Ela não reconhece os outros HSMs no cluster que não estão presentes no arquivo de configuração.

AWS CloudHSM sincroniza as chaves dos seus HSMs em todos os outros HSMs no cluster, mas não sincroniza os usuários ou as políticas do HSM. Ao usar cloudhsm_mgmt_util para gerenciar usuários de HSM, essas alterações do usuário podem afetar apenas alguns dos HSMs do cluster, aqueles presentes no arquivo de configuração cloudhsm_mgmt_util. Isso pode causar problemas ao AWS CloudHSM sincronizar chaves entre HSMs no cluster, porque os usuários que possuem as chaves podem não existir em todos os HSMs do cluster.

Para evitar esses problemas, edite o arquivo de configuração cloudhsm_mgmt_util antes de gerenciar os usuários. Para ter mais informações, consulte Noções básicas sobre gerenciamento de usuários do HSM com CMU.