クライアント・デーモンの構成

クライアントデーモンを構成します。

クライアント・デーモンを構成するには、次のステップを実行します。pkey-c, cert-c,およびpartitionOwnerCert.pem/opt/oci/hsm/dataディレクトリにコピーされていることを確認します。
  1. vimまたは任意のエディタを使用して、client_daemon構成を/opt/oci/hsm/dataディレクトリに更新します。
    sudo vim /opt/oci/hsm/data/client_daemon.cfg
  2. OCIコンソールで使用可能なDNS値でhostnameフィールドを更新します。詳細は、HSMパーティションDNS名の取得を参照してください。
  3. portフィールドを、OCIコンソールで使用可能なクライアント・デーモンのポート値で更新します。詳細は、Getting HSM Partition Port Detailsを参照してください。
    出力
    {
    
        "ssl": {
           "certificate": "/opt/oci/hsm/data/cert-c",
            "pkey": "/opt/oci/hsm/data/pkey-c",
            "CApath": "/opt/oci/hsm/data/certs",
            "owner_cert_path": "/opt/oci/hsm/data/partitionOwnerCert.pem"
    
        },
    
        "mutual_auth": {
            "e2e_mutual_auth_cert_path": "",
            "e2e_mutual_auth_pkey": ""
        },
    
        "client": {
    
            "daemon_id": 1,
            "reconnect_attempts": -1,
            "reconnect_interval": 10,
            "command_retry_attempt_count": 3,
            "command_retry_attempt_time": 3
        },
    
        "server": {
            "hostname": "<DNS of HSM Cluster>",
            "port": 2102
        },
    
        "logging": {
    
            "log_level": "INFO",
            "logfiles_location": "/opt/oci/hsm/logs"
        }
    }