

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 设置 ke AWS CloudHSM y\_mgmt\_util
<a name="key_mgmt_util-setup"></a>

在使用 AWS CloudHSM key\_mgmt\_util (KMU) 之前，请完成以下设置。

**Topics**
+ [步骤 1：启动 AWS CloudHSM 客户端](#key_mgmt_util-start-cloudhsm-client)
+ [步骤 2：启动 key\_mgmt\_util](#key_mgmt_util-start)

## 步骤 1：启动 AWS CloudHSM 客户端
<a name="key_mgmt_util-start-cloudhsm-client"></a>

在使用 key\_mgmt\_util 之前，必须启动客户端。 AWS CloudHSM 客户端是一个守护程序，用于与集群 HSMs 中的建立 end-to-end加密通信。key\_mgmt\_util 工具使用客户端连接与集群中的进行通信。 HSMs 如果没有此连接，key\_mgmt\_util 将不起作用。

**启动 AWS CloudHSM 客户端**  
使用以下命令启动 AWS CloudHSM 客户端。

------
#### [ Amazon Linux ]

```
$ sudo start cloudhsm-client
```

------
#### [ Amazon Linux 2 ]

```
$ sudo service cloudhsm-client start
```

------
#### [ CentOS 7 ]

```
$ sudo service cloudhsm-client start
```

------
#### [ CentOS 8 ]

```
$ sudo service cloudhsm-client start
```

------
#### [ RHEL 7 ]

```
$ sudo service cloudhsm-client start
```

------
#### [ RHEL 8 ]

```
$ sudo service cloudhsm-client start
```

------
#### [ Ubuntu 16.04 LTS ]

```
$ sudo service cloudhsm-client start
```

------
#### [ Ubuntu 18.04 LTS ]

```
$ sudo service cloudhsm-client start
```

------
#### [ Windows ]
+ 对于 Windows 客户端 1.1.2 以上版本：

  ```
  C:\Program Files\Amazon\CloudHSM>net.exe start AWSCloudHSMClient
  ```
+ 对于 Windows 客户端 1.1.1 及更低版本：

  ```
  C:\Program Files\Amazon\CloudHSM>start "cloudhsm_client" cloudhsm_client.exe C:\ProgramData\Amazon\CloudHSM\data\cloudhsm_client.cfg
  ```

------

## 步骤 2：启动 key\_mgmt\_util
<a name="key_mgmt_util-start"></a>

启动 AWS CloudHSM 客户端后，使用以下命令启动 key\_mgmt\_util。

------
#### [ Amazon Linux ]

```
$ /opt/cloudhsm/bin/key_mgmt_util
```

------
#### [ Amazon Linux 2 ]

```
$ /opt/cloudhsm/bin/key_mgmt_util
```

------
#### [ CentOS 7 ]

```
$ /opt/cloudhsm/bin/key_mgmt_util
```

------
#### [ CentOS 8 ]

```
$ /opt/cloudhsm/bin/key_mgmt_util
```

------
#### [ RHEL 7 ]

```
$ /opt/cloudhsm/bin/key_mgmt_util
```

------
#### [ RHEL 8 ]

```
$ /opt/cloudhsm/bin/key_mgmt_util
```

------
#### [ Ubuntu 16.04 LTS ]

```
$ /opt/cloudhsm/bin/key_mgmt_util
```

------
#### [ Ubuntu 18.04 LTS ]

```
$ /opt/cloudhsm/bin/key_mgmt_util
```

------
#### [ Windows ]

```
PS C:\> & "C:\Program Files\Amazon\CloudHSM\key_mgmt_util.exe"
```

------

当 key\_mgmt\_util 运行时，提示符将变为 `Command:`。

如果此命令失败 (如返回 `Daemon socket connection error` 消息)，请尝试[更新您的配置文件](troubleshooting-lost-connection.md)。