Filtrage et recherche de clés gérées
Vous pouvez filtrer et rechercher vos clés gérées dans Unified Key Orchestrator avec l'interface utilisateur ou à l'aide d'un programme avec l'API Unified Key Orchestrator.
Filtrage des clés gérées à l'aide de l'interface utilisateur
Pour filtrer les clés gérées à l'aide de l'interface utilisateur, procédez comme suit:
-
Cliquez sur Clés gérées dans la zone de navigation pour afficher toutes les clés disponibles.
-
Cliquez sur l'icône Filtre
dans le tableau.
-
Spécifiez les critères de filtrage dont vous avez besoin, puis cliquez sur Appliquer.
Vous pouvez définir les critères de filtrage suivants.
Tableau 1. Filtrer les clés gérées Propriété Description Coffre Le coffre qui contrôle l'accès à la clé gérée. Modèle de clé Modèle de clé avec lequel la clé est créée. Indicateurs de modèle de clé Clés non alignées avec le modèle de clé. Activation Définissez une plage de dates lorsque vous activez la clé. Expiration Définissez une plage de dates lorsque vous désactivez la clé. Création Définissez une plage de dates de la création de la clé. Types de magasin de clés Type de magasin de clés dans lequel la clé est stockée. Algorithme Algorithme de chiffrement pour chiffrer les données de la clé. Longueur de clé minimum Nombre minimal de bits représentant la puissance de chiffrement de la clé. Longueur de clé maximum Nombre maximal de bits représentant la puissance de chiffrement de la clé. Etat Les états de clé incluent Préactif, Actif, Désactivé et Détruit. Indicateurs d'état Les indicateurs d'état de clé incluent Out of syncetpending.Si l'état de votre clé est différent de l'état de la clé dans ses magasins de clés, un indicateur Désynchronisé s'affiche en regard de l'état. Il peut y avoir plusieurs raisons pour lesquelles l'état de la clé n'est pas synchronisé. Par exemple, il y a un problème lors de la nouvelle liaison de la clé dans le magasin de clés, la clé ne peut pas être détruite dans certains magasins de clés distribués ou la clé est modifiée dans le magasin de clés cible en dehors de Unified Key Orchestrator. Lorsque vous survolez cet indicateur, vous pouvez voir la raison spécifique. Vous pouvez synchroniser l'état de la clé en sélectionnant Afficher les détails dans le menu Actions
et en cliquant sur Synchroniser la clé. Pour plus d'informations, voir Synchronisation manuelle des clés dans les magasins de clés avec les clés gérées.
Un indicateur
pendings'affiche en regard de l'état après le passage d'une clé de l'état Désactivé à l'état Détruit. La clé sera en attente de destruction dans un délai défini par les règles de destruction des fournisseurs de cloud externes. Pour le magasin de clés KMS Azure Key Vault et Google Cloud, la période de destruction en attente peut également être personnalisée côté fournisseur de cloud externe. Lorsque vous survolez l'indicateurpending, vous pouvez voir la date à laquelle il va mettre fin à l'état en attente. Vous ne pouvez pas annuler la destruction en attente à l'aide de l'interface utilisateur ou de l'API Unified Key Orchestrator. Toutefois, vous pouvez toujours le faire via les magasins de clés tiers dans lesquels les clés sont créées. Pour plus d'informations, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator.Dernière rotation Intervalle de temps de la dernière rotation de la clé.
Recherche de clés à l'aide de l'interface utilisateur
Pour rechercher une clé à l'aide de l'interface utilisateur, procédez comme suit:
- Connectez-vous à l'instance Hyper Protect Crypto Services.
- Cliquez sur Clés gérées dans la zone de navigation pour afficher toutes les clés disponibles.
- Pour rechercher un nom de clé ou une description, entrez un mot dans la barre de recherche.
Recherche de clés avec l'API
Pour rechercher une clé gérée par ID via l'API, procédez comme suit :
-
Extrayez vos données d'authentification et de service afin d'utiliser les clés dans le service.
-
Extrayez une clé gérée et ses détails en effectuant un appel
GETau nœud final suivant.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>Remplacez
<id>par l'ID de votre clé gérée.Pour obtenir des instructions détaillées et des exemples de code sur l'utilisation de la méthode d'API, consultez la documentation de référence de l'API Hyper Protect Crypto Services Unified Key Orchestrator.
Etapes suivantes
-
Pour en savoir plus sur la gestion de votre liste de clés, consultez Affichage d'une liste de clés.
-
Pour obtenir des instructions sur l'édition d'une clé gérée, consultez Edition des détails de clé.
-
Pour obtenir des instructions sur la suppression d'une clé gérée, consultez Suppression de clés gérées.