Sincronización de recursos asociados

Puede iniciar una solicitud de sincronización manual de datos entre las claves raíz y los recursos de nube asociados, como por ejemplo grupos de IBM Cloud Object Storage o despliegues de Cloud Databases, utilizando la API de servicio de gestión de claves de Hyper Protect Crypto Services.

Cuando se realiza una acción de ciclo de vida de clave en una clave raíz que está asociada a otros servicios de nube de IBM, se notifica a estos servicios de nube de IBM el suceso de ciclo de vida de clave y se les recomienda que respondan. No obstante, si los servicios de nube no responden a la notificación sobre el ciclo de vida de clave, utilice la API de sincronización para iniciar una repetición de la notificación del suceso de ciclo de vida de clave a los servicios de nube asociados.

Por ejemplo, es posible que suprima una clave raíz que tiene una asociación con IBM Cloud Object Storage. Después de esperar 4 horas a que los cambios entren en vigor, observa que todavía puede acceder a los recursos de la clave, a pesar de que espera que su acceso a estos recursos esté bloqueado. En este caso, debe invocar la API de sincronización para que vuelva a notificar a IBM Cloud Object Storage el suceso de ciclo de vida de la clave suprimida, de modo que IBM Cloud Object Storage pueda bloquear el acceso a los recursos.

La API de sincronización inicia únicamente una solicitud de sincronización. Los servicios de IBM asociados a la clave son los responsables de gestionar todos los recursos asociados relacionados y de garantizar que el estado de la clave y las versiones de la clave se hayan actualizado.

Sincronización de recursos asociados con la interfaz de usuario

Puede renombrar los recursos asociados del suceso de ciclo de vida de la clave raíz Hyper Protect Crypto Services utilizando la interfaz de usuario.

  1. Inicie sesión en la interfaz de usuario.
  2. Vaya a Menú > Lista de recursos para ver una lista de sus recursos.
  3. Desde la lista de recursos de IBM Cloud seleccione su instancia suministrada de Hyper Protect Crypto Services.
  4. En la página Claves KMS, utilice la tabla Claves para explorar las claves de su servicio.
  5. Para volver a notificar los recursos protegidos de una clave raíz específica, pulse el icono Acciones Icono Acciones para abrir una lista de opciones para la clave y seleccione Sincronizar recursos asociados.
  6. En la página Ver recursos asociados, pulse Sincronizar.

Sincronización de recursos asociados con la API

Puede volver a notificar a los servicios de nube de IBM asociados acerca del suceso de ciclo de vida de la clave raíz de Hyper Protect Crypto Services utilizando la API de Hyper Protect Crypto Services.

Puede iniciar la repetición de la notificación de un suceso de ciclo de vida de clave realizando una llamada POST al siguiente punto final.

https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/sync
  1. Recupere sus credenciales de autenticación para trabajar con la API.

  2. Inicie una solicitud de sincronización manual de datos ejecutando el siguiente mandato curl.

    $ curl -X POST \
        "https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/sync" \
        -H "authorization: Bearer <IAM_token>" \
        -H "bluemix-instance: <instance_ID>"
    

    Sustituya las variables de la solicitud de ejemplo de acuerdo con la siguiente tabla.

    Tabla 1. Describe las variables necesarias para iniciar una renotificación de un suceso de ciclo de vida clave
    Variable Descripción
    region Obligatorio. La abreviatura de región, como por ejemplo us-south, que representa el área geográfica donde reside la instancia de Hyper Protect Crypto Services. Para obtener más información, consulte Puntos finales de servicio regional.
    key_ID Obligatorio. El identificador de la clave raíz que está asociada a los recursos de nube que desea ver. Para obtener más información, consulte Ver claves.
    IAM_token Obligatorio. Su señal de acceso de IBM Cloud. Incluya el contenido completo de la señal IAM, incluido el valor Bearer, en la solicitud curl. Para obtener más información, consulte Recuperación de una señal de acceso.
    instance_ID Obligatorio. El identificador exclusivo que está asignado a su instancia de servicio de Hyper Protect Crypto Services. Para obtener más información, consulte Recuperación de un ID de instancia.

    Una solicitud de API de sincronización correcta devuelve una respuesta HTTP 204 No Content, que indica que el servicio de nube de IBM asociado a la clave especificada ha sido notificado.

La API de sincronización sólo se puede inicializar cuando ha transcurrido más de una hora desde la última notificación a los servicios de nube asociados de la clave. Si envía una solicitud a esta API y se sincroniza la clave o se realiza una acción de ciclo de vida de clave durante la última hora, la API devuelve una respuesta 409 Conflict.