Visualización de versiones de claves gestionadas
Puede ver las versiones de clave que están asociadas con una clave gestionada rotada utilizando Unified Key Orchestrator con la interfaz de usuario.
Al rotar una clave gestionada, el servicio crea una nueva versión del material de clave. Como administrador de seguridad, puede auditar el historial de rotación de una clave gestionada visualizando el historial de versiones de clave.
Visualización de la gestión de versiones clave con la interfaz de usuario
Si prefiere ver las versiones de claves gestionadas utilizando una interfaz gráfica, puede utilizar la interfaz de usuario.
Realice los pasos siguientes para ver las versiones clave:
- Inicie sesión en la instancia de Hyper Protect Crypto Services.
- Vaya a Menú > Lista de recursos para ver una lista de sus recursos.
- En la lista de recursos IBM Cloud, seleccione la instancia suministrada de Hyper Protect Crypto Services con Unified Key Orchestrator.
- Pulse Claves gestionadas en la navegación para ver todas las claves disponibles.
- Seleccione la tecla que desea ver y pulse el icono Acciones
para abrir una lista de opciones para la tecla.
- Pulse Mostrar detalles en el menú de opciones para abrir la página de detalles clave.
- Pulse el número de versión junto al nombre de clave para abrir una lista de todas las versiones de clave anteriores. La última versión siempre se muestra en la parte superior. Pulse la versión de clave correspondiente para ver sus detalles.
También puede buscar una versión de clave específica especificando el número de versión o la fecha de rotación en la barra de búsqueda. Por ejemplo, puede especificar
11para buscar la versión 11, o especificar2014para buscar las versiones que se rotaron en el año 2014.
Ya no puede editar versiones de claves perviosas.
Visualización de versiones de claves gestionadas con la API
Para ver las versiones de claves gestionadas a través de la API, siga estos pasos:
-
Recupere sus credenciales de servicio y de autenticación para trabajar con claves en el servicio.
-
Vea las versiones de claves gestionadas realizando una llamada
GETbasada en el ejemplo siguiente:curl --location --request GET 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/versions' --header 'Authorization: Bearer <IAM_token>' \ --header 'Accept: application/json'Sustituya las variables de la solicitud de ejemplo de acuerdo con la siguiente tabla.
Tabla 1. Variables necesarias para ver las versiones de claves gestionadas Variable Descripción regionObligatorio. Prefijo que representa el área geográfica donde reside la instancia de servicio. Para obtener más información, consulte Regiones y ubicaciones. portObligatorio. El número de puerto del punto final de API. idObligatorio. Identificador exclusivo de la clave gestionada que desea rotar. IAM_tokenObligatorio. La señal de acceso de IAM IBM Cloud que ha recuperado en el paso 1. Incluya el contenido completo de la señal IAM, incluido el valor de portador.
Para obtener instrucciones detalladas y ejemplos de código sobre cómo utilizar el método de API, consulte la documentación de referencia de API deHyper Protect Crypto Services Unified Key Orchestrator.
Qué hacer a continuación
Para obtener más información sobre la gestión mediante programación de las claves, consulte el documento de referencia de la API Hyper Protect Crypto Services Unified Key Orchestrator.