Crear una partición
Una partición es un espacio lógico e independiente que está asociado o conectado al cliente que está solicitando o creando objetos criptográficos en el motor de HSM. Cada partición tiene sus propios datos y políticas que están aislados de otras particiones. Para obtener más información sobre las particiones, consulte la Guía de administración(página 211).
Para crear una partición, realice el procedimiento siguiente:
-
Inicie sesión como administrador de seguridad de HSM con la contraseña especificada durante la inicialización:
[jpmongehsm2] lunash:>hsm login Please enter the HSM Administrators' password: > ******** 'hsm login' successful. Command Result : 0 (Success)
-
Confirme que el estado de inicio de sesión de administrador de HSM es "Logged In":
[jpmongehsm2] lunash:>hsm show Appliance Details: ================== Software Version: 6.2.2-5 HSM Details: ============ HSM Label: jpmonge Serial #: 534071 Firmware: 6.10.9 HSM Model: K6 Base Authentication Method: Password HSM Admin login status: Logged In HSM Admin login attempts left: 3 before HSM zeroization! RPV Initialized: No Audit Role Initialized: No Remote Login Initialized: No Manually Zeroized: No [OUTPUT OMITTED]
La salida muestra
Logged In
en el estado de inicio de sesión de administrador de HSM. De lo contrario, la mayoría de operaciones y mandatos que se listan en las secciones siguientes fallan porque requieren acceso de administrador. -
Liste las particiones existentes:
[jpmongehsm2] lunash:>partition list Storage (bytes) ---------------------------- Partition Name Objects Total Used Free =================================== 534071016 partition1 0 207559 0 207559 534071020 partition2 3 207559 3464 204095 534071027 partition3 0 207559 0 207559 534071021 partition4 2 207559 1652 205907 534071030 partition5 10 207559 9400 198159 Command Result : 0 (Success)
Esta salida muestra cinco particiones existentes.
-
Cree una partición:
La contraseña que se define en este paso se utiliza más adelante para asociar y crear objetos en el proceso de cliente HSM de Citrix VPX. Anote esta contraseña como referencia futura. Asegúrese también de utilizar el dominio de clonación definido durante el proceso de inicialización.
[jpmongehsm2] lunash:>partition create -partition partition6 On completion, you will have this number of partitions: 6 -label: Not provided; using name for label. Please enter a password for the partition: > ********** Please re-enter password to confirm: > ********** Please enter a cloning domain to use when creating this partition: > ******** Please re-enter cloning domain to confirm: > ******** Type 'proceed' to create the initialized partition, or 'quit' to quit now. > proceed 'partition create' successful. Command Result : 0 (Success)
Donde la sintaxis es:
partition create -partition <name-for-new-Partition>
-
Confirme que se ha creado la partición:
[jpmongehsm2] lunash:>partition list Storage (bytes) ---------------------------- Partition Name Objects Total Used Free =========================================== 534071016 partition1 0 207559 0 207559 534071020 partition2 3 207559 3464 204095 534071027 partition3 0 207559 0 207559 534071021 partition4 2 207559 1652 205907 534071030 partition5 10 207559 9400 198159 534071053 partition6 0 207559 0 207559 Command Result : 0 (Success)
La salida del mandato
Partition List
ahora muestra seis particiones.