Vaults erstellen

Sie könnenHyper Protect Crypto Services um eine Gruppe von Schlüsselvorlagen, Schlüsseln und Schlüsselspeichern für eine Zielgruppe von Benutzern zu erstellen, die dieselbenCloud Identity and Access Management (IAM)-Zugriffsberechtigungen in einem Tresor. Sie können Tresore erstellen inUnified Key Orchestrator mit der Benutzeroberfläche oder programmgesteuert mit demUnified Key Orchestrator API.

Als ein_ Tresoradministrator_ können Sie die Schlüsselvorlagen, Schlüssel und Schlüsselspeicher in IhremHyper Protect Crypto Services Instanz in Gruppen namens_ Gewölbe_ . Ein Tresor ist eine Sammlung von Schlüsselvorlagen, Schlüsseln, internen Schlüsselspeichern und externen Schlüsselspeichern, die dieselben IAM-Zugriffsberechtigungen erfordern. Wenn Sie beispielsweise eine Gruppe von Teammitgliedern haben, die einen bestimmten Zugriffstyp auf eine bestimmte Gruppe von Schlüsselvorlagen, Schlüsseln und Schlüsselspeichern benötigen, können Sie einen Tresor erstellen und der Zielbenutzergruppe die entsprechende IAM-Zugriffsrichtlinie zuweisen. Die Benutzer, denen Zugriff auf den Vault erteilt wird, können die Ressourcen erstellen und verwalten, die im Vault vorhanden sind.

Tresore sind auch in Fällen nützlich, in denen es für eine Geschäftseinheit wichtig ist, Zugriff auf eine Reihe von Schlüsselvorlagen, Schlüsseln und Schlüsselspeichern zu haben, auf die eine andere Geschäftseinheit keinen Zugriff hat. Ein Kontoadministrator kann Vaults für jeden Unternehmensbereich erstellen und die entsprechende Zugriffsebene den entsprechenden Benutzern zuweisen. Wenn der Accountadministrator die Plattformverwaltung eines bestimmten Vaults an eine andere Person delegieren möchte, kann er einem Benutzer eine Vault-Administratorrolle zuordnen. Der Subadministrator kann dann den Vault verwalten und den entsprechenden Benutzern Zugriff erteilen.

Bevor Sie einen Tresor für IhrHyper Protect Crypto Services Beachten Sie beispielsweise die folgenden Überlegungen:

  • Vaults können Schlüsselvorlagen, KMS-Schlüssel und Keystores enthalten. EP11-Schlüssel und -Keystores werden nicht unterstützt.

    Es gibt keine Begrenzung dafür, wie viele Schlüssel in einem Vault vorhanden sein können. Vaults gelten nicht für Schlüssel und Keystores von Enterprise PKCS #11 (EP11).

  • Eine Schlüsselvorlage, ein Schlüssel oder ein Schlüsselspeicher können jeweils nur zu einem Tresor gehören.

    Sie müssen bei der Erstellung einen Vault für eine Schlüsselvorlage, einen verwalteten Schlüssel oder einen Keystore angeben.

  • Während der Masterschlüsselrotation kann kein Vault erzeugt werden. Sie können die Vault jedoch erneut erstellen, nachdem der Masterschlüsselrotationsprozess abgeschlossen ist.

Weitere Informationen zum Erteilen des Zugriffs finden Sie unter Zugriff auf Vaults erteilen.

Erstellen von Tresoren mit der Benutzeroberfläche

Um einen Tresor mithilfe der Benutzeroberfläche zu erstellen, führen Sie die folgenden Schritte durch Tresore Seite. Optional können Sie eine Vault erstellen, wenn Sie eine Schlüsselschablone erstellen, einen verwalteten Schlüssel erstellen oder einen Schlüsselspeicher hinzufügen.

  1. Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.

  2. Klicken Sie in der Navigation auf Vaults, um alle verfügbaren Vaults anzuzeigen.

  3. Klicken Sie zum Erstellen eines Vaults auf Vault erstellen.

  4. Geben Sie einen Namen in Vault-Name ein. Optional können Sie im Abschnitt Beschreibung eine erweiterte Beschreibung zu Ihrem Vault hinzufügen.

    Der Vaultname muss zwischen 1 und 100 Zeichen lang sein. Die Zeichen können Buchstaben (Groß-/Kleinschreibung muss beachtet werden), Ziffern (0-9) oder Symbole (#@! $% \ ' _-) sein.

  5. Klicken Sie zur Bestätigung auf Vault erstellen.

Sie haben erfolgreich einen Vault erzeugt.

Vaults über die API erstellen

Führen Sie die folgenden Schritte aus, um einen Vault über die API zu erstellen:

  1. Rufen Sie Ihre Service- und Authentifizierungsdaten ab, um mit Tresoren im Service zu arbeiten.

  2. Erstellen Sie einen Vault, indem Sie einen POST-Aufruf an den folgenden Endpunkt absetzen.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/vaults
    
    

    Detaillierte Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.

Nächste Schritte