Schlüssel in Keystores manuell mit verwalteten Schlüsseln synchronisieren
Wenn sich der Schlüsselstatus in einigen Keystores vom Status des verwalteten Schlüssels unterscheidet, erhalten Sie eine Warnung Schlüssel nicht synchron. Sie können den Schlüsselstatus mithilfe von Unified Key Orchestrator mit der Benutzerschnittstelle oder programmgesteuert mit der API Unified Key Orchestrator synchronisieren.
Ein Flag Out of sync wird auch in der entsprechenden Schlüsselspeicherkarte oder in der Schlüsselliste angezeigt. Es kann mehrere Gründe geben, warum der Schlüssel nicht synchron ist. Es gibt beispielsweise ein Problem beim erneuten
Verbinden des Schlüssels im Keystore, das Löschen des Schlüssels in einigen verteilten Keystores oder das Ändern des Schlüssels im Zielkeystore außerhalb von Unified Key Orchestrator. Führen Sie die folgenden Schritte aus, um den Status von
Schlüsseln in Keystores mit dem verwalteten Schlüssel zu synchronisieren.
Schlüssel mit der Benutzerschnittstelle synchronisieren
Um den Schlüssel in Keystores manuell mit verwalteten Schlüsseln zu synchronisieren, müssen Sie zuerst den Schlüsselstatus und anschließend die Schlüssel synchronisieren. Führen Sie die folgenden Schritte aus, um einen verwalteten Schlüssel zu synchronisieren:
Schritt 1: Schlüsselstatus überprüfen
- Melden Sie sich bei der Benutzerschnittstelle an.
- Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.
- Wählen Sie Ihre bereitgestellte Instanz von Hyper Protect Crypto Services mit Unified Key Orchestrator aus Ihrer IBM Cloud-Ressourcenliste aus.
- Klicken Sie in der Navigation auf Verwaltete Schlüssel, um alle verfügbaren Schlüssel anzuzeigen.
- Wählen Sie den Schlüssel aus, dessen Schlüsselstatus Sie überprüfen möchten, und klicken Sie auf Aktionen Symbol
, um eine Liste mit Optionen für den Schlüssel zu öffnen.
- Klicken Sie im Auswahlmenü auf Verify sync.
Schritt 2: Status des Synchronisationsschlüssels
Nachdem Sie den Schlüsselstatus überprüft haben und das Flag Nicht synchron neben dem Schlüsselstatus angezeigt wird, können Sie den Schlüsselstatus synchronisieren, indem Sie die folgenden Schritte ausführen:
- Wählen Sie den Schlüssel aus, den Sie synchronisieren möchten, und klicken Sie auf Aktionen Symbol
, um eine Liste mit Optionen für den Schlüssel zu öffnen.
- Klicken Sie im Auswahlmenü auf Synchronisationsschlüssel. Alternativ können Sie Schlüssel synchronisieren, indem Sie Details anzeigen im Aktionsmenü
auswählen und auf der Seite mit den Schlüsseldetails auf Schlüssel synchronisieren klicken.
- Bestätigen Sie die Keystores, in denen Sie den Schlüssel synchronisieren möchten, und klicken Sie auf Schlüssel synchronisieren.
Synchronisation mit der API
Um einen verwalteten Schlüssel über die API zu synchronisieren, führen Sie diese Schritte aus:
-
Rufen Sie Ihre Service- und Authentifizierungsnachweise zur Arbeit mit den Schlüsseln im Service ab.
-
Synchronisieren Sie einen verwalteten Schlüssel, indem Sie einen
POST-Aufruf basierend auf dem folgenden Beispiel durchführen:curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/sync_status_in_keystores' --header 'Authorization: Bearer <IAM_token>' \ --header 'Accept: application/json' \ --header 'If-Match: <ETag>'Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.
Tabelle 1. Zum Synchronisieren eines verwalteten Schlüssels erforderliche Variablen Variabel Beschreibung regionErforderlich. Das Präfix, das den geografischen Bereich darstellt, in dem sich Ihre Serviceinstanz befindet Weitere Informationen finden Sie in Regionen und Standorte. portErforderlich. Die Portnummer des API-Endpunkts. idErforderlich. Die eindeutige Kennung für den verwalteten Schlüssel, den Sie synchronisieren möchten. IAM_tokenErforderlich. Ihr IBM Cloud IAM-Zugriffstoken, das Sie in Schritt 1 abrufen. Fügen Sie den gesamten Inhalt der IAMToken, einschließlich des Trägerwerts.ETagErforderlich. Die Vorbedingung der Aktualisierung, d. h. der Wert von ETag aus dem Header einer GET-Anforderung. Detaillierte Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.
Nächste Schritte
- Weitere Informationen zur Verwaltung Ihrer Schlüssel finden Sie unter Filtern und Suchen von Schlüsseln oder Schlüsseldetails bearbeiten.
- Weitere Informationen zur programmgesteuerten Verwaltung Ihrer Schlüssel finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.