Rotación manual de claves gestionadas
Puede rotar las claves gestionadas a petición utilizando Unified Key Orchestrator con la interfaz de usuario.
Para saber cómo funciona la rotación de claves gestionada, consulte Rotación de claves gestionada.
Rotación de claves gestionadas con la interfaz de usuario
Si prefiere rotar sus claves administradas mediante una interfaz gráfica, puede utilizar la interfaz de usuario.
Complete los siguientes pasos para rotar una clave:
- Inicie sesión en la instancia de Hyper Protect Crypto Services.
- Vaya a Menú > Lista de recursos para ver una lista de sus recursos.
- En la lista de recursos IBM Cloud, seleccione la instancia suministrada de Hyper Protect Crypto Services con Unified Key Orchestrator.
- Pulse Claves gestionadas en la navegación para ver todas las claves disponibles.
- Seleccione la clave que desea rotar y pulse el icono Acciones
para abrir una lista de opciones para la clave.
- Hacer clic Girar desde el menú de opciones. De forma alternativa, puede pulsar Mostrar detalles en el menú de opciones y, a continuación, pulsar Rotar en la página de detalles clave.
- Pulse Rotar clave para confirmar.
Rotación de claves administradas con la API
Para rotar una clave administrada a través de la API, siga estos pasos:
-
Recupere sus credenciales de servicio y de autenticación para trabajar con claves en el servicio.
-
Gire una clave gestionada realizando una llamada
POSTbasándose en el ejemplo siguiente:curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/rotate' --header 'Authorization: Bearer <IAM_token>' \ --header 'Accept: application/json' \ --header 'UKO-Vault: <vault_id>' \ --header 'If-Match: <ETag>'Sustituya las variables de la solicitud de ejemplo de acuerdo con la siguiente tabla.
Tabla 1. Variables necesarias para rotar una clave gestionada Variable Descripción regionObligatorio. Prefijo que representa el área geográfica donde reside la instancia de servicio. Para obtener más información, consulte Regiones y ubicaciones. portObligatorio. El número de puerto del punto final de API. idObligatorio. El identificador único de la clave administrada que desea rotar. IAM_tokenObligatorio. La señal de acceso de IAM IBM Cloud que ha recuperado en el paso 1. Incluir el contenido completo del IAMtoken, incluido el valor del portador.vault_idObligatorio. El UUID (Universally Unique Identifier) de la caja fuerte a la que está asignada la clave de gestión. ETagObligatorio. Condición previa de la actualización, que es el valor de ETag de la cabecera en una solicitud GET. Para obtener instrucciones detalladas y ejemplos de código sobre el uso del método API, consulte la Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referencia de API.
Una solicitud de rotación exitosa devuelve un HTTP
204 No Contentrespuesta, que indica que su clave administrada se reemplaza por el nuevo material de clave.
Qué hacer a continuación
- Para confirmar si la rotación de claves se ha realizado correctamente, puede ver las versiones de claves gestionadas.
- Después de rotar una clave gestionada, el nuevo material de clave criptográfica pasa a estar disponible para el cifrado. Para obtener información sobre cómo volver a envolver datos utilizando el material de clave más reciente, consulte Volver a envolver datos después de rotar una clave gestionada.
- Para obtener más información sobre cómo administrar sus claves mediante programación, consulte la Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referencia de API.