Verwaltete Schlüsselversionen anzeigen
Sie können die Schlüsselversionen anzeigen, die einem rotierten verwalteten Schlüssel zugeordnet sind, indem Sie Unified Key Orchestrator in der Benutzerschnittstelle verwenden.
Wenn Sie einen verwalteten Schlüssel rotieren, erstellt der Dienst eine neue Version des Schlüsselmaterials. Als Sicherheitsadministrator können Sie den Rotationsverlauf eines verwalteten Schlüssels prüfen, indem Sie den Versionsverlauf des Schlüssels anzeigen.
Anzeigen von 'Schlüsselversionen verwalten' über die Benutzerschnittstelle
Wenn Sie Ihre verwalteten Schlüsselversionen lieber mithilfe einer grafischen Benutzeroberfläche anzeigen möchten, können Sie die Benutzeroberfläche verwenden.
Führen Sie die folgenden Schritte aus, um die Schlüsselversionen anzuzeigen:
- Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.
- Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.
- Wählen Sie in der Ressourcenliste IBM Cloud Ihre bereitgestellte Instanz von Hyper Protect Crypto Services mit Unified Key Orchestratoraus.
- Klicken Sie in der Navigation auf Verwaltete Schlüssel, um alle verfügbaren Schlüssel anzuzeigen.
- Wählen Sie den Schlüssel aus, den Sie anzeigen möchten, und klicken Sie auf Aktionen Symbol
, um eine Liste mit Optionen für den Schlüssel zu öffnen.
- Klicken Sie im Auswahlmenü auf Details anzeigen, um die Seite mit den Schlüsseldetails zu öffnen.
- Klicken Sie auf die Versionsnummer neben dem Schlüsselnamen, um eine Liste aller vorherigen Schlüsselversionen zu öffnen. Die neueste Version wird immer oben angezeigt. Klicken Sie auf die entsprechende Schlüsselversion, um die zugehörigen
Details anzuzeigen. Sie können auch nach einer bestimmten Schlüsselversion suchen, indem Sie die Versionsnummer oder das Rotationsdatum in der Suchleiste eingeben. Sie können beispielsweise
11eingeben, um nach Version 11 zu suchen, oder2014eingeben, um nach Versionen zu suchen, die im Jahr 2014 gewechselt wurden.
Sie können keine früheren Schlüsselversionen mehr bearbeiten.
Anzeigen verwalteter Schlüsselversionen mit der API
Führen Sie die folgenden Schritte aus, um verwaltete Schlüsselversionen über die API anzuzeigen:
-
Rufen Sie Ihre Service- und Authentifizierungsnachweise zur Arbeit mit den Schlüsseln im Service ab.
-
Zeigen Sie verwaltete Schlüsselversionen an, indem Sie basierend auf dem folgenden Beispiel einen
GET-Aufruf durchführen:curl --location --request GET 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/versions' --header 'Authorization: Bearer <IAM_token>' \ --header 'Accept: application/json'Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.
Tabelle 1. Zum Anzeigen verwalteter Schlüsselversionen erforderliche Variablen Variabel Beschreibung regionErforderlich. Das Präfix, das den geografischen Bereich darstellt, in dem sich Ihre Serviceinstanz befindet Weitere Informationen finden Sie in Regionen und Standorte. portErforderlich. Die Portnummer des API-Endpunkts. idErforderlich. Die eindeutige Kennung für den verwalteten Schlüssel, den Sie rotieren möchten. IAM_tokenErforderlich. Ihr IBM Cloud IAM-Zugriffstoken, das Sie in Schritt 1 abrufen. Fügen Sie den gesamten Inhalt der IAMToken, einschließlich des Trägerwerts.
Detaillierte Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.
Nächste Schritte
Weitere Informationen zur programmgesteuerten Verwaltung Ihrer Schlüssel finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.