Synchronisation manuelle des clés dans les magasins de clés avec les clés gérées

Si l'état de la clé dans certains magasins de clés est différent de l'état de la clé gérée, vous recevez un message d'avertissement Clé non synchronisée. Vous pouvez synchroniser l'état de la clé en utilisant Unified Key Orchestrator avec l'interface utilisateur ou à l'aide d'un programme avec l'API Unified Key Orchestrator.

Un indicateur Out of sync est également affiché dans la carte de magasin de clés correspondante ou dans la liste de clés. Il peut y avoir plusieurs raisons pour lesquelles la clé n'est pas synchronisée. Par exemple, il y a un problème lors de la nouvelle liaison de la clé dans le magasin de clés, la clé ne peut pas être détruite dans certains magasins de clés distribués ou la clé est modifiée dans le magasin de clés cible en dehors de Unified Key Orchestrator. Procédez comme suit pour synchroniser l'état des clés dans les magasins de clés avec la clé gérée.

Synchronisation des clés avec l'interface utilisateur

Pour synchroniser manuellement la clé dans les magasins de clés avec les clés gérées, vous devez d'abord vérifier l'état de la clé, puis synchroniser les clés. Pour synchroniser une clé gérée, procédez comme suit:

Etape 1: Vérification de l'état de la clé

  1. Connectez-vous à l'interface utilisateur.
  2. Accédez à Menu > Liste de ressources pour afficher la liste de vos ressources.
  3. Sélectionnez votre instance mise à disposition de Hyper Protect Crypto Services avec Unified Key Orchestrator dans votre liste de ressources IBM Cloud.
  4. Cliquez sur Clés gérées dans la zone de navigation pour afficher toutes les clés disponibles.
  5. Sélectionnez la clé dont vous souhaitez vérifier l'état et cliquez sur l'icône Actions icône Actions pour ouvrir une liste d'options pour la clé.
  6. Cliquez sur Vérifier la synchronisation dans le menu d'options.

Etape 2: Synchroniser l'état de la clé

Après avoir vérifié l'état de la clé, si un indicateur Non synchronisé s'affiche en regard de l'état de la clé, vous pouvez synchroniser l'état de la clé en procédant comme suit:

  1. Sélectionnez la clé à synchroniser et cliquez sur l'icône Actions icône Actions pour ouvrir une liste d'options pour la clé.
  2. Cliquez sur Clé de synchronisation dans le menu d'options. Vous pouvez également synchroniser les clés en sélectionnant Afficher les détails dans le menu Actions icône Actions et en cliquant sur Synchroniser la clé dans la page des détails de la clé.
  3. Confirmez les magasins de clés dans lesquels vous souhaitez synchroniser la clé et cliquez sur Synchroniser la clé.

Synchronisation avec l'API

Pour synchroniser une clé gérée via l'API, procédez comme suit:

  1. Extrayez vos données d'authentification et de service afin d'utiliser les clés dans le service.

  2. Synchronisez une clé gérée en effectuant un appel POST basé sur l'exemple suivant:

    curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/sync_status_in_keystores'
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json' \
    --header 'If-Match: <ETag>'
    

    Remplacez les variables de l'exemple de demande conformément au tableau suivant :

    Tableau 1. Variables requises pour synchroniser une clé gérée
    Variables Description
    region Obligatoire. Préfixe qui représente la zone géographique dans laquelle réside votre instance de service. Pour plus d'informations, voir Régions et emplacements.
    port Obligatoire. Numéro de port du noeud final d'API.
    id Obligatoire. Identificateur unique de la clé gérée que vous souhaitez synchroniser.
    IAM_token Obligatoire. Votre jeton d'accès IAM IBM Cloud que vous extrayez à l'étape 1. Incluez le contenu complet du jeton IAM, y compris la valeur Bearer.
    ETag Obligatoire. Précondition de la mise à jour, qui correspond à la valeur d'ETag de l'en-tête d'une demande GET.

    Pour obtenir des instructions détaillées et des exemples de code sur l'utilisation de la méthode d'API, consultez la documentation de référence de l'API Hyper Protect Crypto Services Unified Key Orchestrator.

Etapes suivantes