

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 CMU 刪除 AWS CloudHSM 使用者
<a name="cloudhsm_mgmt_util-deleteUser"></a>

使用 AWS CloudHSM cloudhsm\_mgmt\_util (CMU) 中的 **deleteUser**命令，從 AWS CloudHSM 叢集中的硬體安全模組 (HSM) 刪除使用者。只有加密管理員 (CO) 可以執行此命令。您無法刪除目前登入 HSM 的使用者。如需刪除使用者的詳細資訊，請參閱[如何刪除 HSM 使用者](delete-user.md)。

**提示**  
您無法刪除擁有金鑰的加密使用者 (CU)。

## 使用者類型
<a name="deleteUser-userType"></a>

下列類型的使用者可以執行此命令。
+ CO

## 語法
<a name="deleteUser-syntax"></a>

因為此命令未指明具體參數，所以您須依照語法圖表中指定的順序輸入引數。

```
deleteUser {{<user-type>}} {{<user-name>}}
```

## 範例
<a name="deleteUser-examples"></a>

此範例會從叢集的 HSM 刪除加密管理員 (CO)。第一個命令使用 [listUsers](cloudhsm_mgmt_util-listUsers.md) 列出 HSM 上的所有使用者。

輸出顯示使用者 `3` (`alice`) 是 HSM 上的 CO。

```
aws-cloudhsm> listUsers
Users on server 0(10.0.0.1):
Number of users found:3

    User Id             User Type       User Name                          MofnPubKey    LoginFailureCnt         2FA
         1              PCO             admin                                   YES               0               NO
         2              AU              app_user                                 NO               0               NO
         3              CO              alice                                    NO               0               NO
Users on server 1(10.0.0.2):
Number of users found:3

    User Id             User Type       User Name                          MofnPubKey    LoginFailureCnt         2FA
         1              PCO             admin                                   YES               0               NO
         2              AU              app_user                                 NO               0               NO
         3              CO              alice                                    NO               0               NO

Users on server 1(10.0.0.3):
Number of users found:3

    User Id             User Type       User Name                          MofnPubKey    LoginFailureCnt         2FA
         1              PCO             admin                                   YES               0               NO
         2              AU              app_user                                 NO               0               NO
         3              CO              alice                                    NO               0               NO
```

第二個命令使用 **deleteUser** 命令以從 HSM 刪除 `alice`。

輸出顯示命令在叢集中的三個 HSM 上均成功。

```
aws-cloudhsm> deleteUser CO alice
Deleting user alice(CO) on 3 nodes
deleteUser success on server 0(10.0.0.1)
deleteUser success on server 0(10.0.0.2)
deleteUser success on server 0(10.0.0.3)
```

最後一個命令使用 **listUsers** 命令，來驗證已從叢集上的所有三個 HSM 中刪除 `alice`。

```
aws-cloudhsm> listUsers
Users on server 0(10.0.0.1):
Number of users found:2

    User Id             User Type       User Name                          MofnPubKey    LoginFailureCnt         2FA
         1              PCO             admin                                   YES               0               NO
         2              AU              app_user                                 NO               0               NO
Users on server 1(10.0.0.2):
Number of users found:2

    User Id             User Type       User Name                          MofnPubKey    LoginFailureCnt         2FA
         1              PCO             admin                                   YES               0               NO
         2              AU              app_user                                 NO               0               NO
Users on server 1(10.0.0.3):
Number of users found:2

    User Id             User Type       User Name                          MofnPubKey    LoginFailureCnt         2FA
         1              PCO             admin                                   YES               0               NO
         2              AU              app_user                                 NO               0               NO
```

## 引數
<a name="deleteUser-params"></a>

因為此命令未指明具體參數，所以您須依照語法圖表中指定的順序輸入引數。

```
deleteUser {{<user-type>}} {{<user-name>}}
```

**<user-type>**  
指使用者的類型。此為必要參數。  
您無法刪除擁有金鑰的加密使用者 (CU)。
有效值為 **CO**、**CU**。  
若要取得使用者類型，請使用 [listUsers](cloudhsm_mgmt_util-listUsers.md)。如需 HSM 上使用者類型的詳細資訊，請參閱 [AWS CloudHSM Management Utility 的 HSM 使用者類型](understanding-users-cmu.md)。  
必要：是

**<user-name>**  
為使用者指定易記的名稱。長度上限為 31 個字元。允許的唯一特殊字元是底線 (\_)。  
建立使用者之後，您就無法再變更使用者的名稱。在 cloudhsm\_mgmt\_util 命令中，使用者類型和密碼需區分大小寫，但使用者名稱不區分大小寫。  
必要：是

## 相關主題
<a name="deleteUser-seealso"></a>
+ [listUsers](cloudhsm_mgmt_util-listUsers.md)
+ [createUser](cloudhsm_mgmt_util-createUser.md)
+ [syncUser](cloudhsm_mgmt_util-syncUser.md)
+ [changePswd](cloudhsm_mgmt_util-changePswd.md)