Interne KMS-Keystores erstellen
Ein interner Keystore ist ein Repository, das die Verschlüsselungsschlüssel in Ihrer Serviceinstanz speichert. Sie könnenUnified Key Orchestrator zum Erstellen interner KMS-Keystores mit der Benutzeroberfläche oder programmgesteuert mit demUnified Key Orchestrator API.
Beachten Sie die folgenden Hinweise, bevor Sie einen internen KMS-Keystore erstellen:
- Sie können bis zu fünf interne KMS-Keystores erstellen, um Ihre Schlüssel kostenlos zu verwalten. Die maximale Anzahl interner KMS-Keystores für eine Serviceinstanz beträgt 50.
- Um die regionsübergreifende Schlüsselverteilung oder angegebene Zugriffsberechtigungen zu aktivieren, können Sie zusätzliche Keystores erstellen. Weitere Informationen zur Preisgestaltung finden Sie unter Häufig gestellte Fragen: Preise. Abhängig von der Region, in der die Serviceinstanz bereitgestellt wird, werden andere Währungen angewendet.
- Ein verwalteter Schlüssel kann erst dann zur Ver- und Entschlüsselung verwendet werden, nachdem Sie ihn in mindestens einem Schlüsselspeicher aktiviert haben.
- Ein Schlüsselspeicher kann nur einem Tresor zugewiesen werden.
Erstellen interner KMS-Keystores mit der Benutzeroberfläche
Führen Sie die folgenden Schritte aus, um mithilfe der Benutzeroberfläche einen internen KMS-Schlüsselspeicher zu erstellen:
-
Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.
-
Klicken Schlüsselspeicher aus der Navigation, um alle verfügbaren Keystores anzuzeigen.
-
Klicken Sie zum Erstellen eines Keystores auf Keystore hinzufügen.
-
Wählen Sie unter Vault einen Vault für den Keystore zur Zugriffssteuerung aus und klicken Sie auf Weiter.
Wenn Sie den Keystore einem neuen Vault zuordnen möchten, klicken Sie auf Vault erstellen. Weitere Anweisungen finden Sie unter Vaults erstellen.
-
Unter Keystore-Typ, wählen IBM Cloud KMS-Schlüsselspeicher und klicken Sie auf Nächste. Sie können die angezeigte Währung ändern, indem Sie Ihr Land oder Ihren Standort auswählen.
-
Geben Sie unter Keystore-Eigenschaften einen Namen unter Keystore-Name ein. Optional können Sie Ihrem Keystore im Abschnitt Beschreibung eine erweiterte Beschreibung hinzufügen. Klicken Sie anschließend auf Weiter.
Der Keystore-Name muss 1 bis 100 Zeichen lang sein. Das erste Zeichen muss ein Buchstabe (mit Beachtung der Groß-/Kleinschreibung) oder eine Ziffer (0-9) sein. Der Rest kann auch aus Symbolen (.-_) oder Leerzeichen bestehen. Die Beschreibung kann bis zu 200 Zeichen lang sein.
-
Unter Zusammenfassung können Sie die Zusammenfassung des erstellten Keystores anzeigen, einschließlich des Keystore-Typs, des zugeordneten Vaults und der allgemeinen Eigenschaften.
-
Klicken Sie nach Bestätigung der Keystore-Details auf Keystore erstellen, um den Keystore zu erstellen.
Sie haben erfolgreich einen internen KMS-Keystore erstellt.
Interne KMS-Keystores mit der API erstellen
Gehen Sie wie folgt vor, um einen internen Keystore über die API zu erstellen:
-
Rufen Sie Ihre Service- und Authentifizierungsdaten ab, um mit Keystores im Service zu arbeiten.
-
Erstellen Sie einen internen Keystore, indem Sie einen
POST-Aufruf an den folgenden Endpunkt absetzen.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystoresDetaillierte Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.
Nächste Schritte
-
Anweisungen zum Bearbeiten eines internen Keystores finden Sie unter Interne Keystores bearbeiten.
-
Informationen zum Löschen eines internen Keystores finden Sie unter Interne Keystores löschen.