Filtrado y búsqueda de claves gestionadas
Puede filtrar y buscar las claves gestionadas en Unified Key Orchestrator con la interfaz de usuario, o mediante programación con la API Unified Key Orchestrator.
Filtrado de claves gestionadas con la interfaz de usuario
Para filtrar claves gestionadas utilizando la interfaz de usuario, realice los pasos siguientes:
-
Inicie sesión en la instancia de Hyper Protect Crypto Services.
-
Pulse Claves gestionadas en la navegación para ver todas las claves disponibles.
-
Pulse el icono Filtrar
de la tabla.
-
Especifique los criterios de filtro que necesite y pulse Aplicar.
Puede establecer los siguientes criterios de filtro.
Tabla 1. Filtrar claves gestionadas Propiedad Descripción Caja fuerte La caja fuerte que controla el acceso a la clave gestionada. Plantilla de claves Plantilla de clave con la que se crea la clave. Distintivos de plantilla de claves Las claves que no están alineadas con la plantilla de claves. Activación Establezca un rango de fechas el que activa la clave. Caducidad Establezca un rango de fechas de cuando desactiva la clave. Creación Establezca un rango de fechas de cuando se creó la clave. Tipos de almacén de claves El tipo de almacén de claves donde se almacena la clave. Algoritmo El algoritmo de cifrado para cifrar datos para la clave. Longitud mínima de clave El número mínimo de bits que representa la fortaleza de cifrado de la clave. Longitud máxima de clave El número máximo de bits que representa la fortaleza de cifrado de la clave. Estado Los estados clave son Preactivo, Activo, Desactivado y Destruido. Distintivos de estado Los distintivos de estado de clave incluyen Out of syncypending.Si el estado de la clave es diferente del estado de la clave en sus almacenes de claves, se visualiza un distintivo No sincronizado junto al estado. Puede haber varias razones por las que el estado de la clave no está sincronizado. Por ejemplo, hay un problema al volver a enlazar la clave en el almacén de claves, la clave no se ha podido destruir en algunos de los almacenes de claves distribuidos o la clave se ha modificado en el almacén de claves de destino fuera de Unified Key Orchestrator. Al pasar el cursor por encima de este distintivo, puede ver la razón específica. Puede sincronizar el estado de la clave seleccionando Mostrar detalles en el menú Acciones
y pulsando Sincronizar clave. Para obtener más información, consulte Sincronización manual de claves en almacenes de claves con claves gestionadas.
Se visualiza un distintivo
pendingjunto al estado después de mover una clave del estado Desactivado a Destruido, la clave estará pendiente de destrucción en un periodo de tiempo definido por las políticas de destrucción de los proveedores de nube externos. Para el almacén de claves de Azure Key Vault y Google Cloud KMS, el periodo de tiempo de destrucción pendiente también se puede personalizar en el lado del proveedor de nube externo. Al pasar el cursor por encima del distintivopending, puede ver la fecha en la que finalizará el estado pendiente. No puede cancelar la destrucción pendiente utilizando la interfaz de usuario o la API de Unified Key Orchestrator. Sin embargo, puede hacerlo a través de los almacenes de claves de terceros en los que se crean las claves. Para obtener más información, consulte Supervisión del ciclo de vida de las claves de cifrado en Unified Key Orchestrator.Última rotación El intervalo de tiempo en el que se rotó la clave por última vez.
Búsqueda de claves con la interfaz de usuario
Para buscar una clave utilizando la interfaz de usuario, realice los pasos siguientes:
- Inicie sesión en la instancia de Hyper Protect Crypto Services.
- Pulse Claves gestionadas en la navegación para ver todas las claves disponibles.
- Para buscar el nombre o la descripción de la clave, escriba una palabra en la barra de búsqueda.
Búsqueda de claves con la API
Para buscar una clave gestionada por ID a través de la API, siga estos pasos:
-
Recupere sus credenciales de servicio y de autenticación para trabajar con claves en el servicio.
-
Recupere una clave gestionada y sus detalles realizando una llamada de
GETal punto final siguiente.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>Sustituya
<id>por el ID de la clave gestionada.Para obtener instrucciones detalladas y ejemplos de código sobre cómo utilizar el método de API, consulte la documentación de referencia de API deHyper Protect Crypto Services Unified Key Orchestrator.
Qué hacer a continuación
-
Para obtener más información sobre la gestión de la lista de claves, consulte Visualización de una lista de claves.
-
Para obtener instrucciones sobre cómo editar una clave gestionada, consulte Edición de detalles de clave.
-
Para obtener instrucciones sobre la supresión de una clave gestionada, consulte Supresión de claves gestionadas.