Creación de almacenes de claves KMS internos

Un almacén de claves interno es un repositorio que almacena las claves criptográficas dentro de la instancia de servicio. Puede utilizar Unified Key Orchestrator para crear almacenes de claves KMS internos con la interfaz de usuario, o mediante programación con la API Unified Key Orchestrator.

Antes de crear un almacén de claves KMS interno, tenga en cuenta las siguientes consideraciones:

  • Puede crear hasta cinco almacenes de claves KMS internos para gestionar sus claves de forma gratuita. El número máximo de almacenes de claves KMS internos para una instancia de servicio es 50.
  • Para habilitar la distribución de claves entre regiones o los permisos de acceso especificados, es posible que desee crear almacenes de claves adicionales. Para obtener más información sobre los precios, consulte Preguntas más frecuentes: fijación de precios. Otras monedas se aplican en función de la región en la que se suministra la instancia de servicio.
  • Una clave gestionada sólo se puede utilizar para el cifrado y descifrado después de activarla en al menos un almacén de claves.
  • Un almacén de claves sólo se puede asignar a una caja fuerte.

Creación de almacenes de claves KMS internos con la interfaz de usuario

Para crear un almacén de claves KMS interno utilizando la interfaz de usuario, realice los pasos siguientes:

  1. Inicie sesión en la instancia de Hyper Protect Crypto Services.

  2. Pulse Almacenes de claves en la navegación para ver todos los almacenes de claves disponibles.

  3. Para crear un almacén de claves, pulse Añadir almacén de claves.

  4. En Caja fuerte, seleccione una caja fuerte para el almacén de claves para el control de acceso y pulse Siguiente.

    Si desea asignar el almacén de claves a una nueva caja fuerte, pulse Crear caja fuerte. Para obtener más instrucciones, consulte Creación de cajas fuertes.

  5. En Tipo de almacén de claves, seleccione IBM Cloud KMS Keystore y pulse Siguiente. Puede cambiar la moneda que se muestra seleccionando su país o ubicación.

  6. En Propiedades de almacén de claves, especifique un nombre en Nombre del almacén. Opcionalmente, puede añadir una descripción ampliada al almacén de claves en la sección Descripción. A continuación, pulse Siguiente.

    El nombre del almacén de claves debe tener de 1 a 100 caracteres de longitud. El primer carácter debe ser una letra (sensible a mayúsculas y minúsculas) o un dígito (0-9). El resto también puede ser símbolos (.-_) o espacios. La descripción puede tener hasta 200 caracteres de longitud.

  7. En Resumen, puede ver el resumen del almacén de claves que crea, incluido el tipo de almacén de claves, la caja fuerte asignada y las propiedades generales.

  8. Después de confirmar los detalles del almacén de claves, pulse Crear almacén de claves para crear el almacén de claves.

Ha creado correctamente un almacén de claves KMS interno.

Creación de almacenes de claves KMS internos con la API

Para crear un almacén de claves interno a través de la API, siga estos pasos:

  1. Recupere las credenciales de servicio y autenticación para trabajar con almacenes de claves en el servicio.

  2. Cree un almacén de claves interno realizando una llamada de POST al punto final siguiente.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores
    

    Para obtener instrucciones detalladas y ejemplos de código sobre cómo utilizar el método de API, consulte la documentación de referencia de API deHyper Protect Crypto Services Unified Key Orchestrator.

Qué hacer a continuación