Edición de conexión a almacenes de claves externos

Puede utilizar Unified Key Orchestrator para editar la conexión con almacenes de claves externos con la interfaz de usuario de Unified Key Orchestrator o mediante programación con la API Unified Key Orchestrator.

Puede editar la conexión con almacenes de claves externos a la instancia de servicio en IBM Cloud®, o desde otros proveedores de nube como Microsoft Azure Key Vault, Amazon Web Services (AWS) Key Management Service (KMS) y Google Cloud KMS.

Edición de la conexión a almacenes de claves externos con la interfaz de usuario

Sólo puede cambiar el nombre del almacén de claves y las propiedades de conexión uno a uno.

Para editar la conexión a un almacén de claves externo utilizando la interfaz de usuario, realice los pasos siguientes:

  1. Inicie sesión en la instancia de Hyper Protect Crypto Services.

  2. Pulse Almacenes de claves en la navegación para ver todos los almacenes de claves disponibles.

  3. Pulse el almacén de claves externo que desea editar. Se visualiza el panel lateral Detalles.

  4. Pulse Editar en cada tarjeta de propiedad para actualizar las propiedades del almacén de claves.

    Puesto que la conexión de almacén de claves ya está establecida, no puede realizar cambios en las propiedades de identificación marcadas con un icono de bloqueo.

    Tabla 1. AWS
    Propiedad Descripción
    Nombre del almacén de claves Un nombre exclusivo y legible por el usuario para una fácil identificación del almacén de claves, con 1-100 caracteres de longitud. El primer carácter debe ser una letra (sensible a mayúsculas y minúsculas) o un dígito (0-9). El resto también puede ser símbolos (.-_) o espacios.
    Descripción (Opcional) Una descripción ampliada para el almacén de claves, con un máximo de 200 caracteres de longitud.
    Región en AWS Sólo lectura. La ubicación geográfica en la que se encuentra el almacén de claves AWS. No puede editar esta propiedad después de conectar el almacén de claves.
    ID de clave de acceso en AWS Todas las solicitudes a AWS KMS se deben firmar utilizando un ID de clave de acceso y una clave de acceso secreta. Para obtener más información, consulte Comprender y obtener sus credenciales AWS.
    Clave de acceso secreta en AWS Todas las solicitudes a AWS KMS se deben firmar utilizando un ID de clave de acceso y una clave de acceso secreta. La clave de acceso secreta sólo está disponible para su descarga cuando la crea.
    Tabla 2. Azure Key Vault
    Propiedad Descripción
    Nombre del almacén de claves Un nombre exclusivo y legible por el usuario para una fácil identificación del almacén de claves, con 1-100 caracteres de longitud. El primer carácter debe ser una letra (sensible a mayúsculas y minúsculas) o un dígito (0-9). El resto también puede ser símbolos (.-_) o espacios.
    Descripción (Opcional) Una descripción ampliada para el almacén de claves, con un máximo de 200 caracteres de longitud.
    Nombre de servicio en Azure Sólo lectura. El nombre debe coincidir con el nombre de la Caja fuerte de claves en Azure. No puede editar esta propiedad después de conectar el almacén de claves.
    Nombre de grupo de recursos en Azure Sólo lectura. Una construcción lógica que agrupa varios recursos. Obtenerlo del portal de Azure. No puede editar esta propiedad después de conectar el almacén de claves.
    Contraseña principal de servicio en Azure Sólo se admite la autenticación basada en contraseña para los principales de servicio.
    ID de cliente principal de servicio en Azure ID de aplicación que identifica la aplicación del principal de servicio.
    ID de suscripción en Azure Sólo lectura. Un GUID que identifica de forma exclusiva su suscripción para utilizar los servicios de Azure. No puede editar esta propiedad después de conectar el almacén de claves.
    ID de arrendatario en Azure Sólo lectura. Un arrendatario es la organización que posee y gestiona una instancia específica de los servicios de nube de Microsoft. Utilice el ID de Microsoft Entra para autenticar solicitudes en la caja fuerte de claves. No puede editar esta propiedad después de conectar el almacén de claves.
    Tabla 3. Google Cloud KMS
    Propiedad Descripción
    Nombre del almacén de claves Un nombre exclusivo y legible por el usuario para una fácil identificación del almacén de claves, con 1-100 caracteres de longitud. El primer carácter debe ser una letra (sensible a mayúsculas y minúsculas) o un dígito (0-9). El resto también puede ser símbolos (.-_) o espacios.
    Descripción del almacén de claves (Opcional) Una descripción ampliada para el almacén de claves, con un máximo de 200 caracteres de longitud.
    Cargar archivo de claves JSON El archivo de claves privadas que se descarga de la cuenta de servicio en Google Cloud en el paso 2 de Configuración del acceso de usuario necesario en Google Cloud KMS. El tipo de archivo debe ser .json y el tamaño máximo de archivo es de 4 KB.
    Proyecto en Google Cloud Sólo lectura. El nombre del proyecto de Google Cloud. Se extrae automáticamente del archivo de claves JSON que cargue. No puede editar esta propiedad después de conectar el almacén de claves.
    Ubicación en Google Cloud La región geográfica donde desea almacenar los recursos de Google Cloud KMS. No puede editar esta propiedad después de conectar el almacén de claves. Para obtener más detalles sobre la ubicación, consulte Ubicaciones de KMS deGoogle Cloud.
    Conjunto de claves en Google Cloud Nombre legible por el usuario del conjunto de claves que organiza las claves. El nombre debe ser exclusivo dentro de una ubicación. No puede editar esta propiedad después de conectar el almacén de claves. Para obtener más información sobre los conjuntos de claves, consulte Anillos de claves.
    ID de clave privada en Google Cloud Sólo lectura. El ID del par de claves RSA pública/privada en Google. Se utiliza para establecer una conexión segura con Google Cloud Platform. Se extrae automáticamente del archivo de claves JSON que cargue. No puede editar esta propiedad después de conectar el almacén de claves.
    Tabla 4. IBM Key Protect
    Propiedad Descripción
    Nombre del almacén de claves Un nombre exclusivo y legible por el usuario para una fácil identificación del almacén de claves, con 1-100 caracteres de longitud. El primer carácter debe ser una letra (sensible a mayúsculas y minúsculas) o un dígito (0-9). El resto también puede ser símbolos (.-_) o espacios.
    Descripción (Opcional) Una descripción ampliada para el almacén de claves, con un máximo de 200 caracteres de longitud.
    Punto final de API Key Protect Sólo lectura. El punto final de servicio de la instancia de Key Protect en el formato de https://<region>.kms.cloud.ibm.com. No puede editar esta propiedad después de conectar el almacén de claves. Para obtener más información, consulte Regiones y puntos finales.
    Punto final de IBM Cloud Identity and Access Management Sólo lectura. El punto final de IAM, que es https://iam.cloud.ibm.com. No puede editar esta propiedad después de conectar el almacén de claves.
    ID de instancia de servicio en IBM Cloud Sólo lectura. El único identificador que está asignado a su instancia de servicio de Key Protect. No puede editar esta propiedad después de conectar el almacén de claves. Para obtener más información, consulte Recuperación del ID de instancia y el nombre de recurso de nube.
    Clave de API de ID de servicio Código exclusivo que se pasa a una API para identificar la aplicación que llama. Para obtener más información, consulte Gestión de las claves de API de ID de servicio.
    Tabla 5. IBM Cloud Propiedades del almacén de claves KMS
    Propiedad Descripción
    Nombre del almacén de claves Un nombre exclusivo y legible por el usuario para una fácil identificación del almacén de claves, con 1-100 caracteres de longitud. El primer carácter debe ser una letra (sensible a mayúsculas y minúsculas) o un dígito (0-9). El resto también puede ser símbolos (.-_) o espacios.
    Descripción (Opcional) Una descripción ampliada para el almacén de claves, con un máximo de 200 caracteres de longitud.
    Punto final de API Hyper Protect Crypto Services Sólo lectura. El punto final de servicio de la instancia de Hyper Protect Crypto Services en el formato de https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud. Puede obtener <region> y <instance_ID> en el panel de control de la interfaz de usuario de la instancia de servicio suministrada a través de Visión general > Conectar > URL de punto final de Unified Key Orchestrator. No puede editar esta propiedad después de conectar el almacén de claves.
    Punto final de IBM Cloud Identity and Access Management Sólo lectura. El punto final de IAM, que es https://iam.cloud.ibm.com. No puede editar esta propiedad después de conectar el almacén de claves.
    ID de instancia de servicio en IBM Cloud Sólo lectura. El identificador exclusivo que se asigna a la instancia de servicio. No puede editar esta propiedad después de conectar el almacén de claves. Para obtener más información, consulte Recuperación del ID de instancia.
    Clave de API de ID de servicio Código exclusivo que se pasa a una API para identificar la aplicación que llama. Para obtener más información, consulte Gestión de las claves de API de ID de servicio.
  5. Pulse Guardar para guardar los cambios.

Puede buscar un almacén de claves específico utilizando la barra de búsqueda o filtrar almacenes de claves en función de sus necesidades pulsando el icono Filtro Icono Filtro en la tabla Almacenes de claves.

Edición de la conexión a almacenes de claves externos con la API

Para editar la conexión a un almacén de claves externo a través de la API, siga estos pasos:

  1. Recupere las credenciales de servicio y autenticación para trabajar con almacenes de claves en el servicio.

  2. Edite la conexión a un almacén de claves externo realizando una llamada de PATCH al punto final siguiente.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    
    

    Sustituya <id> por el ID del almacén de claves.

    Para obtener instrucciones detalladas y ejemplos de código sobre cómo utilizar el método de API, consulte la documentación de referencia de API deHyper Protect Crypto Services Unified Key Orchestrator.

Qué hacer a continuación