Creación de almacenes de claves KMS internos
Un almacén de claves interno es un repositorio que almacena las claves criptográficas dentro de la instancia de servicio. Puede utilizar Unified Key Orchestrator para crear almacenes de claves KMS internos con la interfaz de usuario, o mediante programación con la API Unified Key Orchestrator.
Antes de crear un almacén de claves KMS interno, tenga en cuenta las siguientes consideraciones:
- Puede crear hasta cinco almacenes de claves KMS internos para gestionar sus claves de forma gratuita. El número máximo de almacenes de claves KMS internos para una instancia de servicio es 50.
- Para habilitar la distribución de claves entre regiones o los permisos de acceso especificados, es posible que desee crear almacenes de claves adicionales. Para obtener más información sobre los precios, consulte Preguntas más frecuentes: fijación de precios. Otras monedas se aplican en función de la región en la que se suministra la instancia de servicio.
- Una clave gestionada sólo se puede utilizar para el cifrado y descifrado después de activarla en al menos un almacén de claves.
- Un almacén de claves sólo se puede asignar a una caja fuerte.
Creación de almacenes de claves KMS internos con la interfaz de usuario
Para crear un almacén de claves KMS interno utilizando la interfaz de usuario, realice los pasos siguientes:
-
Inicie sesión en la instancia de Hyper Protect Crypto Services.
-
Pulse Almacenes de claves en la navegación para ver todos los almacenes de claves disponibles.
-
Para crear un almacén de claves, pulse Añadir almacén de claves.
-
En Caja fuerte, seleccione una caja fuerte para el almacén de claves para el control de acceso y pulse Siguiente.
Si desea asignar el almacén de claves a una nueva caja fuerte, pulse Crear caja fuerte. Para obtener más instrucciones, consulte Creación de cajas fuertes.
-
En Tipo de almacén de claves, seleccione IBM Cloud KMS Keystore y pulse Siguiente. Puede cambiar la moneda que se muestra seleccionando su país o ubicación.
-
En Propiedades de almacén de claves, especifique un nombre en Nombre del almacén. Opcionalmente, puede añadir una descripción ampliada al almacén de claves en la sección Descripción. A continuación, pulse Siguiente.
El nombre del almacén de claves debe tener de 1 a 100 caracteres de longitud. El primer carácter debe ser una letra (sensible a mayúsculas y minúsculas) o un dígito (0-9). El resto también puede ser símbolos (.-_) o espacios. La descripción puede tener hasta 200 caracteres de longitud.
-
En Resumen, puede ver el resumen del almacén de claves que crea, incluido el tipo de almacén de claves, la caja fuerte asignada y las propiedades generales.
-
Después de confirmar los detalles del almacén de claves, pulse Crear almacén de claves para crear el almacén de claves.
Ha creado correctamente un almacén de claves KMS interno.
Creación de almacenes de claves KMS internos con la API
Para crear un almacén de claves interno a través de la API, siga estos pasos:
-
Cree un almacén de claves interno realizando una llamada de
POSTal punto final siguiente.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystoresPara obtener instrucciones detalladas y ejemplos de código sobre cómo utilizar el método de API, consulte la documentación de referencia de API deHyper Protect Crypto Services Unified Key Orchestrator.
Qué hacer a continuación
-
Para obtener instrucciones sobre cómo editar un almacén de claves interno, consulte Edición de almacenes de claves internos.
-
Para descubrir cómo suprimir un almacén de claves interno, consulte Supresión de almacenes de claves internos.