从客户端 SDK 3 CMU 和 KMU 迁移到客户端 SDK 5 CloudHSM CLI - AWS CloudHSM

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

从客户端 SDK 3 CMU 和 KMU 迁移到客户端 SDK 5 CloudHSM CLI

使用本主题将使用客户端 SDK 3 命令行工具、CloudHSM 管理实用程序 (CMU) 和密钥管理实用程序 (KMU) 的工作流迁移为改用客户端 SDK 5 命令行工具 CloudHSM CLI。

在中 AWS CloudHSM,客户应用程序使用 AWS CloudHSM 客户端软件开发套件 (SDK) 执行加密操作。客户端 SDK 5 是主要 SDK,它继续添加新功能和平台支持。本主题提供了命令行工具从客户端 SDK 3 迁移到客户端 SDK 5 的特定详细信息。

客户端 SDK 3 包括两个独立的命令行工具:用于管理用户的 CMU 和用于管理密钥和使用密钥执行操作的 KMU。客户端 SDK 5 将 CMU 和 KMU(客户端 SDK 3 中提供的工具)的功能整合到一个工具中,即. CloudHSM 命令行界面(CLI) 用户管理操作可以在子命令用户仲裁下找到。密钥管理操作可以在 k ey 子命令下找到,加密操作可以在 crypt o 子命令下找到。有关命令CloudHSM CLI 命令的引用的完整列表,请参阅。

注意

如果您在 Client SDK 3 中依赖syncKey跨集群同步syncUser功能,请继续使用 CMU。客户端 SDK 5 中的 CloudHSM CLI 目前不支持此功能。

有关迁移到客户端 SDK 5 的说明,请参阅从客户端软件开发工具包 3 迁移到客户端软件开发工具包 5。有关迁移的好处,请参阅客户端软件开发工具包 5 的优点