Manter os usuários do HSM em sincronia entre os HSMs no cluster - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Manter os usuários do HSM em sincronia entre os HSMs no cluster

Para gerenciar os usuários de HSM, use uma ferramenta de linha de comando de AWS CloudHSM conhecida como cloudhsm_mgmt_util. Ela se comunica apenas com os HSMs presentes no arquivo de configuração da ferramenta. Ela não reconhece os outros HSMs no cluster que não estão presentes no arquivo de configuração.

O AWS CloudHSM sincroniza as chaves nos seus HSMs com todos os HSM no cluster, mas não sincroniza os usuários ou as políticas do HSM. Ao usar cloudhsm_mgmt_util para gerenciar usuários de HSM, essas alterações do usuário podem afetar apenas alguns dos HSMs do cluster—aqueles presentes no arquivo de configuração cloudhsm_mgmt_util. Isso pode causar problemas quando o AWS CloudHSM sincroniza chaves nos HSMs do cluster, pois os usuários que possuem as chaves podem não existir em todos os HSMs do cluster.

Para evitar esses problemas, edite o arquivo de configuração cloudhsm_mgmt_util antes de gerenciar os usuários. Para obter mais informações, consulte Noções básicas sobre gerenciamento de usuários do HSM com CMU.