AWS re:Post Knowledge Center Feedback Survey
Help us improve the AWS re:Post Knowledge Center by sharing your feedback in a brief survey. Your input can influence how we create and update our content to better support your AWS journey.
我想排查并解决 AWS CloudHSM 集群和 CloudHSM 客户端之间的连接问题。
必须安装 CloudHSM 客户端软件才能与 HSM 通信。要确认 CloudHSM 软件包已安装,请运行以下命令之一:
Red Hat Enterprise Linux (RHEL) 和 Amazon Linux:
rpm -qa | grep cloudhsm
Ubuntu:
dpkg --list | grep cloudhsm
Windows PowerShell:
Get-Service -Name AWSCloudHSMClient
如果未安装 CloudHSM 客户端软件,请参阅 Install and configure the AWS CloudHSM client (Linux) 和 Install and configure the AWS CloudHSM client (Windows)。
在创建集群时,CloudHSM 会自动创建一个名为 ** cloudhsm-cluster-clusterID-sg** 的安全组,然后将这些组与该集群关联起来。要访问 HSM,必须将客户端实例与集群安全组关联起来。
完成以下步骤:
如果 CloudHSM 客户端进程守护程序没有运行,则应用程序主机无法连接到 HSM。要确认 CloudHSM 客户端进程守护程序是否运行,请运行以下命令之一:
Amazon Linux 2, CentOS 7, RHEL 7, 和 Ubuntu 16.04 LTS:
sudo systemctl is-active cloudhsm-client
CentOS 6, Amazon Linux, 和 RHEL 6:
sudo status cloudhsm-client
Get-Service -Name AWSCloudHSMClient | Format-Table DisplayName,Status -AutoSize
如果输出显示 CloudHSM 客户端进程守护程序状态为已停止,则启动 CloudHSM 客户端。
**注意:**如果在运行 AWS 命令行界面(AWS CLI)命令时收到错误,请参阅 排查 AWS CLI 错误。此外,应确保您使用的是最新版本的 AWS CLI。
有关更多信息,请参阅排查 AWS CLI 错误。
哪些 CloudHSM 证书用于客户端-服务器端到端加密连接?