Rotación manual de claves gestionadas

Puede rotar las claves gestionadas a petición utilizando Unified Key Orchestrator con la interfaz de usuario.

Para saber cómo funciona la rotación de claves gestionada, consulte Rotación de claves gestionada.

Rotación de claves gestionadas con la interfaz de usuario

Si prefiere rotar sus claves administradas mediante una interfaz gráfica, puede utilizar la interfaz de usuario.

Complete los siguientes pasos para rotar una clave:

  1. Inicie sesión en la instancia de Hyper Protect Crypto Services.
  2. Vaya a Menú > Lista de recursos para ver una lista de sus recursos.
  3. En la lista de recursos IBM Cloud, seleccione la instancia suministrada de Hyper Protect Crypto Services con Unified Key Orchestrator.
  4. Pulse Claves gestionadas en la navegación para ver todas las claves disponibles.
  5. Seleccione la clave que desea rotar y pulse el icono Acciones Icono Acciones para abrir una lista de opciones para la clave.
  6. Hacer clic Girar desde el menú de opciones. De forma alternativa, puede pulsar Mostrar detalles en el menú de opciones y, a continuación, pulsar Rotar en la página de detalles clave.
  7. Pulse Rotar clave para confirmar.

Rotación de claves administradas con la API

Para rotar una clave administrada a través de la API, siga estos pasos:

  1. Recupere sus credenciales de servicio y de autenticación para trabajar con claves en el servicio.

  2. Gire una clave gestionada realizando una llamada POST basándose en el ejemplo siguiente:

    curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/rotate'
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json' \
    --header 'UKO-Vault: <vault_id>' \
    --header 'If-Match: <ETag>'
    

    Sustituya las variables de la solicitud de ejemplo de acuerdo con la siguiente tabla.

    Tabla 1. Variables necesarias para rotar una clave gestionada
    Variable Descripción
    region Obligatorio. Prefijo que representa el área geográfica donde reside la instancia de servicio. Para obtener más información, consulte Regiones y ubicaciones.
    port Obligatorio. El número de puerto del punto final de API.
    id Obligatorio. El identificador único de la clave administrada que desea rotar.
    IAM_token Obligatorio. La señal de acceso de IAM IBM Cloud que ha recuperado en el paso 1. Incluir el contenido completo del IAM token, incluido el valor del portador.
    vault_id Obligatorio. El UUID (Universally Unique Identifier) de la caja fuerte a la que está asignada la clave de gestión.
    ETag Obligatorio. Condición previa de la actualización, que es el valor de ETag de la cabecera en una solicitud GET.

    Para obtener instrucciones detalladas y ejemplos de código sobre el uso del método API, consulte la Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referencia de API.

    Una solicitud de rotación exitosa devuelve un HTTP 204 No Content respuesta, que indica que su clave administrada se reemplaza por el nuevo material de clave.

Qué hacer a continuación