user delete - AWS CloudHSM

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

user delete

CloudHSM CLI 中的user delete命令将用户 AWS CloudHSM 从您的集群中删除。只有担当管理员角色的用户账户可运行此命令。您无法删除当前登录到 HSM 的用户。

用户类型

以下类型的用户均可运行此命令。

  • Admin

要求

  • 您无法删除拥有密钥的用户帐户。

  • 您的用户帐户必须具有管理员角色才能运行此命令。

语法

由于此命令没有命名参数,因此您必须按语法图中指定的顺序输入参数。

aws-cloudhsm > help user delete Delete a user Usage: user delete [OPTIONS] --username <USERNAME> --role <ROLE> Options: --cluster-id <CLUSTER_ID> Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --username <USERNAME> Username to access the HSM cluster --role <ROLE> Role the user has in the cluster Possible values: - crypto-user: A CryptoUser has the ability to manage and use keys - admin: An Admin has the ability to manage user accounts --approval <APPROVAL> Filepath of signed quorum token file to approve operation

示例

aws-cloudhsm > user delete --username alice --role crypto-user { "error_code": 0, "data": { "username": "alice", "role": "crypto-user" } }

参数

<CLUSTER_ID>

要运行此操作的集群的 ID。

必需:如果已配置多个集群。

<USERNAME>

为用户指定友好名称。最大长度为 31 个字符。唯一允许的特殊字符是下划线 ( _ )。此命令中的用户名不区分大小写,用户名始终以小写形式显示。

必需:是

<ROLE>

指定分配给该用户的角色。此参数为必需参数。有效值为 admincrypto-user

要获取用户的角色,请使用 user list 命令。有关 HSM 上的用户类型的详细信息,请参阅了解 HSM 用户

必需:是

<APPROVAL>

指定要批准操作的已签名仲裁令牌文件的文件路径。仅当仲裁用户服务仲裁值大于 1 时才需要。

必需:是

相关 主题