Affichage des versions de clés gérées

Vous pouvez afficher les versions de clé associées à une clé gérée par rotation à l'aide de Unified Key Orchestrator avec l'interface utilisateur.

Lorsque vous effectuez une rotation d'une clé gérée, le service crée une nouvelle version du matériel de clé. En tant qu'administrateur de sécurité, vous pouvez auditer l'historique de rotation d'une clé gérée en affichant l'historique des versions de clé.

Affichage de la gestion des versions de clés à l'aide de l'interface utilisateur

Si vous préférez afficher vos versions de clés gérées à l'aide d'une interface graphique, vous pouvez utiliser l'interface utilisateur.

Effectuez les étapes suivantes pour afficher les versions clés :

  1. Connectez-vous à l'instance Hyper Protect Crypto Services.
  2. Accédez à Menu > Liste de ressources pour afficher la liste de vos ressources.
  3. Dans votre liste de ressources IBM Cloud, sélectionnez votre instance mise à disposition de Hyper Protect Crypto Services avec Unified Key Orchestrator.
  4. Cliquez sur Clés gérées dans la zone de navigation pour afficher toutes les clés disponibles.
  5. Sélectionnez la clé que vous souhaitez afficher et cliquez sur le bouton Actions icôneIcône Actions pour ouvrir une liste d’options pour la clé.
  6. Cliquez sur Afficher les détails dans le menu d'options pour ouvrir la page des détails de la clé.
  7. Cliquez sur le numéro de version en regard du nom de la clé pour ouvrir la liste de toutes les versions de clé précédentes. La version la plus récente est toujours affichée en haut. Cliquez sur la version de clé correspondante pour afficher ses détails. Vous pouvez également rechercher une version de clé spécifique en entrant le numéro de version ou la date de rotation dans la barre de recherche. Par exemple, vous pouvez entrer 11 pour rechercher la version 11 ou 2014 pour rechercher les versions qui ont fait l'objet d'une rotation en 2014.

Vous ne pouvez plus éditer les versions de clé précédentes.

Affichage des versions de clés gérées avec l'API

Pour afficher les versions de clés gérées via l'API, procédez comme suit:

  1. Extrayez vos données d'authentification et de service afin d'utiliser les clés dans le service.

  2. Affichez les versions de clés gérées en effectuant un appel GET basé sur l'exemple suivant:

    curl --location --request GET 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/versions'
    
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json'
    

    Remplacez les variables de l'exemple de demande conformément au tableau suivant :

    Tableau 1. Variables requises pour afficher les versions de clés gérées
    Variables Description
    region Obligatoire. Préfixe qui représente la zone géographique dans laquelle réside votre instance de service. Pour plus d'informations, voir Régions et emplacements.
    port Obligatoire. Numéro de port du noeud final d'API.
    id Obligatoire. Identificateur unique de la clé gérée que vous souhaitez effectuer une rotation.
    IAM_token Obligatoire. Votre jeton d'accès IAM IBM Cloud que vous extrayez à l'étape 1. Inclure le contenu complet du IAM jeton, y compris la valeur du porteur.

Pour des instructions détaillées et des exemples de code sur l'utilisation de la méthode API, consultez le Hyper Protect Crypto ServicesUnified Key Orchestrator Document de référence sur l'API.

Etapes suivantes

Pour en savoir plus sur la gestion programmatique de vos clés, consultez le Hyper Protect Crypto ServicesUnified Key Orchestrator Document de référence sur l'API.