Sincronización manual de claves en almacenes de claves con claves gestionadas

Si el estado de la clave en algunos almacenes de claves es diferente del estado de la clave gestionada, recibirá un mensaje de aviso Clave no sincronizada. Puede sincronizar el estado de clave utilizando Unified Key Orchestrator con la interfaz de usuario o mediante programación con la API Unified Key Orchestrator.

También se visualiza un distintivo Out of sync en la tarjeta de almacén de claves correspondiente o en la lista de claves. Puede haber varias razones por las que la clave no está sincronizada. Por ejemplo, hay un problema al volver a enlazar la clave en el almacén de claves, la clave no se ha podido destruir en algunos de los almacenes de claves distribuidos o la clave se ha modificado en el almacén de claves de destino fuera de Unified Key Orchestrator. Realice los pasos siguientes para sincronizar munualmente el estado de las claves en los almacenes de claves con la clave gestionada.

Sincronización de claves con la interfaz de usuario

Para sincronizar la clave en los almacenes de claves con las claves gestionadas manualmente, primero debe verificar el estado de la clave y, a continuación, sincronizar las claves. Complete los siguientes pasos para sincronizar una clave administrada:

Paso 1: Verificar estado de clave

  1. Inicie sesión en la interfaz de usuario.
  2. Vaya a Menú > Lista de recursos para ver una lista de sus recursos.
  3. Seleccione la instancia suministrada de Hyper Protect Crypto Services con Unified Key Orchestrator en la lista de recursos IBM Cloud.
  4. Pulse Claves gestionadas en la navegación para ver todas las claves disponibles.
  5. Seleccione la clave cuyo estado desea verificar y haga clic en el Comportamiento iconoIcono de acciones para abrir una lista de opciones para la clave.
  6. Pulse Verificar sincronización en el menú de opciones.

Paso 2: Sincronizar estado de clave

Después de verificar el estado de la clave, si se visualiza un distintivo No sincronizado junto al estado de la clave, puede sincronizar el estado de la clave realizando los pasos siguientes:

  1. Seleccione la clave que desea sincronizar y haga clic en Comportamiento iconoIcono de acciones para abrir una lista de opciones para la clave.
  2. Pulse Sincronizar clave en el menú de opciones. Como alternativa, puede sincronizar claves seleccionando Mostrar detalles en el menú Acciones icono Acciones y pulsando Sincronizar clave en la página de detalles de clave.
  3. Confirme los almacenes de claves donde desea sincronizar la clave y pulse Sincronizar clave.

Sincronización con la API

Para sincronizar una clave administrada a través de la API, siga estos pasos:

  1. Recupere sus credenciales de servicio y de autenticación para trabajar con claves en el servicio.

  2. Sincronice una clave gestionada realizando una llamada POST basada en el ejemplo siguiente:

    curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/sync_status_in_keystores'
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json' \
    --header 'If-Match: <ETag>'
    

    Sustituya las variables de la solicitud de ejemplo de acuerdo con la siguiente tabla.

    Tabla 1. Variables necesarias para sincronizar una clave gestionada
    Variable Descripción
    region Obligatorio. Prefijo que representa el área geográfica donde reside la instancia de servicio. Para obtener más información, consulte Regiones y ubicaciones.
    port Obligatorio. El número de puerto del punto final de API.
    id Obligatorio. El identificador único de la clave administrada que desea sincronizar.
    IAM_token Obligatorio. La señal de acceso de IAM IBM Cloud que ha recuperado en el paso 1. Incluir el contenido completo del IAM token, incluido el valor del portador.
    ETag Obligatorio. Condición previa de la actualización, que es el valor de ETag de la cabecera en una solicitud GET.

    Para obtener instrucciones detalladas y ejemplos de código sobre el uso del método API, consulte la Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referencia de API.

Qué hacer a continuación