すべてのプロダクト
Search
ドキュメントセンター

Key Management Service:createUser

最終更新日:Jan 20, 2025

このトピックでは、createUserコマンドを使用してHSMでユーザーを作成するプロセスについて説明します。

説明

createUserコマンドは、HSMユーザーアカウントを確立するように設計されています。 ユーザーを作成するときは、ユーザータイプ、ユーザー名、およびパスワードを指定する必要があります。 このコマンドの実行は、管理者 (CO) に制限されます。

重要

このコマンドを実行する前に、hsm_mgmt_toolを起動してHSMにログオンし、ログインユーザーのユーザータイプがコマンドで許可されていることを確認してください。

ユーザータイプ

次のユーザータイプは、このコマンドを実行する権限があります。 ユーザータイプの説明については、HSMユーザー権限テーブルを参照してください。

  • 管理者 (CO)

構文

以下の構文で説明するようにパラメータを入力します。 パスワードを隠すには、実際のパスワードの代わりに-hpswdパラメーターを選択し、後続のプロンプトに従います。 パラメーターの詳細については、「パラメーター」をご参照ください。

createUser <user-type> <user-name> <password |-hpswd>
重要

構文で定義されたシーケンスにパラメータを入力することが不可欠です。

次の例は、alice_pswdという名前の新しい管理者 (CO) ユーザーの作成を示しています。

  1. loginHSMコマンドを使用して、COとしてHSMにログオンします。 loginHSMコマンドの手順については、loginHSMおよびlogoutHSMを参照してください。

    cloudmgmt>loginHSM CO admin password
    loginHSM success on server 0(172.16.0.2)
  2. createUserコマンドを使用して、HSMで新しいユーザーを確立します。

    cloudmgmt>createUser CO alice alice_pswd
    *************************CAUTION********************************
    This is a CRITICAL operation, should be done on all nodes in the
    cluster. Cav server does NOT synchronize these changes with the
    nodes on which this operation is not executed or failed, please
    ensure this operation is executed on all nodes in the cluster.
    ****************************************************************
    
    Do you want to continue(y/n)?y
    Creating User alice(CO) on 1 nodes
    createUser success on server 0(172.16.0.2)
  3. listUsersコマンドでユーザーの作成を確認します。 詳細については、「listUsers」をご参照ください。

    aws-cloudhsm> listUsers
    Users on server 0(172.16.0.2):
    Number of users found:4
    
        User Id    		User Type      	User Name      			   MofnPubKey  	 LoginFailureCnt       	 2FA
             1     		CO     		admin                                  	 NO               0    	       	  NO
             2     		AU     		app_user                               	 NO               0    	       	  NO
             3     		CU     		crypto_user                            	 NO               0    	       	  NO
             4     		CO     		alice                                  	 NO               0    	       	  NO

Parameters

パラメーター名

説明

必須 / 任意

有効な値

<ユーザータイプ>

作成するユーザーのタイプを指定します。

対象

  • CO

  • CU

  • AU

説明

詳細なユーザータイプの説明については、HSMユーザー権限テーブルを参照してください。

<ユーザー名>

新しいユーザーのユーザー名。 このパラメーターは大文字と小文字を区別しません。

対象

特定の要件なし

<パスワード | -hpswd>

ユーザーのパスワード。7〜32文字の文字列で、大文字と小文字を区別する必要があります。 パスワードが平文で表示されないようにするには、-hpswdパラメーターを使用してプロンプトに従います。

対象

特定の要件なし