Verwaltete Schlüsselversionen anzeigen

Sie können die Schlüsselversionen anzeigen, die einem rotierten verwalteten Schlüssel zugeordnet sind, indem Sie Unified Key Orchestrator in der Benutzerschnittstelle verwenden.

Wenn Sie einen verwalteten Schlüssel rotieren, erstellt der Dienst eine neue Version des Schlüsselmaterials. Als Sicherheitsadministrator können Sie den Rotationsverlauf eines verwalteten Schlüssels prüfen, indem Sie den Versionsverlauf des Schlüssels anzeigen.

Anzeigen von 'Schlüsselversionen verwalten' über die Benutzerschnittstelle

Wenn Sie Ihre verwalteten Schlüsselversionen lieber mithilfe einer grafischen Benutzeroberfläche anzeigen möchten, können Sie die Benutzeroberfläche verwenden.

Führen Sie die folgenden Schritte aus, um die Schlüsselversionen anzuzeigen:

  1. Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.
  2. Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.
  3. Wählen Sie in der Ressourcenliste IBM Cloud Ihre bereitgestellte Instanz von Hyper Protect Crypto Services mit Unified Key Orchestratoraus.
  4. Klicken Sie in der Navigation auf Verwaltete Schlüssel, um alle verfügbaren Schlüssel anzuzeigen.
  5. Wählen Sie den Schlüssel aus, den Sie anzeigen möchten, und klicken Sie auf Aktionen SymbolSymbol „Aktionen“, um eine Liste mit Optionen für den Schlüssel zu öffnen.
  6. Klicken Sie im Auswahlmenü auf Details anzeigen, um die Seite mit den Schlüsseldetails zu öffnen.
  7. Klicken Sie auf die Versionsnummer neben dem Schlüsselnamen, um eine Liste aller vorherigen Schlüsselversionen zu öffnen. Die neueste Version wird immer oben angezeigt. Klicken Sie auf die entsprechende Schlüsselversion, um die zugehörigen Details anzuzeigen. Sie können auch nach einer bestimmten Schlüsselversion suchen, indem Sie die Versionsnummer oder das Rotationsdatum in der Suchleiste eingeben. Sie können beispielsweise 11 eingeben, um nach Version 11 zu suchen, oder 2014 eingeben, um nach Versionen zu suchen, die im Jahr 2014 gewechselt wurden.

Sie können keine früheren Schlüsselversionen mehr bearbeiten.

Anzeigen verwalteter Schlüsselversionen mit der API

Führen Sie die folgenden Schritte aus, um verwaltete Schlüsselversionen über die API anzuzeigen:

  1. Rufen Sie Ihre Service- und Authentifizierungsnachweise zur Arbeit mit den Schlüsseln im Service ab.

  2. Zeigen Sie verwaltete Schlüsselversionen an, indem Sie basierend auf dem folgenden Beispiel einen GET-Aufruf durchführen:

    curl --location --request GET 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/versions'
    
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json'
    

    Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.

    Tabelle 1. Zum Anzeigen verwalteter Schlüsselversionen erforderliche Variablen
    Variabel Beschreibung
    region Erforderlich. Das Präfix, das den geografischen Bereich darstellt, in dem sich Ihre Serviceinstanz befindet Weitere Informationen finden Sie in Regionen und Standorte.
    port Erforderlich. Die Portnummer des API-Endpunkts.
    id Erforderlich. Die eindeutige Kennung für den verwalteten Schlüssel, den Sie rotieren möchten.
    IAM_token Erforderlich. Ihr IBM Cloud IAM-Zugriffstoken, das Sie in Schritt 1 abrufen. Fügen Sie den gesamten Inhalt der IAM Token, einschließlich des Trägerwerts.

Detaillierte Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.

Nächste Schritte

Weitere Informationen zur programmgesteuerten Verwaltung Ihrer Schlüssel finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.