このトピックでは、createUserコマンドを使用してHSMでユーザーを作成するプロセスについて説明します。
説明
createUserコマンドは、HSMユーザーアカウントを確立するように設計されています。 ユーザーを作成するときは、ユーザータイプ、ユーザー名、およびパスワードを指定する必要があります。 このコマンドの実行は、管理者 (CO) に制限されます。
このコマンドを実行する前に、hsm_mgmt_toolを起動してHSMにログオンし、ログインユーザーのユーザータイプがコマンドで許可されていることを確認してください。
ユーザータイプ
次のユーザータイプは、このコマンドを実行する権限があります。 ユーザータイプの説明については、HSMユーザー権限テーブルを参照してください。
管理者 (CO)
構文
以下の構文で説明するようにパラメータを入力します。 パスワードを隠すには、実際のパスワードの代わりに-hpswdパラメーターを選択し、後続のプロンプトに従います。 パラメーターの詳細については、「パラメーター」をご参照ください。
createUser <user-type> <user-name> <password |-hpswd>
構文で定義されたシーケンスにパラメータを入力することが不可欠です。
例
次の例は、alice_pswdという名前の新しい管理者 (CO) ユーザーの作成を示しています。
-
loginHSMコマンドを使用して、COとしてHSMにログオンします。 loginHSMコマンドの手順については、loginHSMおよびlogoutHSMを参照してください。
cloudmgmt>loginHSM CO admin password loginHSM success on server 0(172.16.0.2) -
createUserコマンドを使用して、HSMで新しいユーザーを確立します。
cloudmgmt>createUser CO alice alice_pswd *************************CAUTION******************************** This is a CRITICAL operation, should be done on all nodes in the cluster. Cav server does NOT synchronize these changes with the nodes on which this operation is not executed or failed, please ensure this operation is executed on all nodes in the cluster. **************************************************************** Do you want to continue(y/n)?y Creating User alice(CO) on 1 nodes createUser success on server 0(172.16.0.2) -
listUsersコマンドでユーザーの作成を確認します。 詳細については、「listUsers」をご参照ください。
aws-cloudhsm> listUsers Users on server 0(172.16.0.2): Number of users found:4 User Id User Type User Name MofnPubKey LoginFailureCnt 2FA 1 CO admin NO 0 NO 2 AU app_user NO 0 NO 3 CU crypto_user NO 0 NO 4 CO alice NO 0 NO
Parameters
パラメーター名 |
説明 |
必須 / 任意 |
有効な値 |
<ユーザータイプ> |
作成するユーザーのタイプを指定します。 |
対象 |
説明
詳細なユーザータイプの説明については、HSMユーザー権限テーブルを参照してください。 |
<ユーザー名> |
新しいユーザーのユーザー名。 このパラメーターは大文字と小文字を区別しません。 |
対象 |
特定の要件なし |
<パスワード | -hpswd> |
ユーザーのパスワード。7〜32文字の文字列で、大文字と小文字を区別する必要があります。 パスワードが平文で表示されないようにするには、 |
対象 |
特定の要件なし |