Creazione di keystore KMS interni
Un keystore interno è un repository che memorizza le chiavi crittografiche all'interno della tua istanza del servizio. Puoi utilizzare Unified Key Orchestrator per creare keystore KMS interni con la IU o in modo programmatico con l'API Unified Key Orchestrator.
Prima di creare un keystore KMS interno, tenere presenti le seguenti considerazioni:
- È possibile creare fino a cinque keystore KMS interni per gestire le chiavi gratuitamente. Il numero massimo di keystore KMS interni per una istanza del servizio è 50.
- Per abilitare la distribuzione delle chiavi tra regioni o le autorizzazioni di accesso specificate, è possibile creare ulteriori keystore. Per ulteriori informazioni sui prezzi, vedi FAQs: Pricing. Le altre valute vengono applicate in base alla regione in cui viene eseguito il provisioning dell'istanza del servizio.
- Una chiave gestita può essere utilizzata per la crittografia e la decrittografia solo dopo averla attivata in almeno un archivio chiavi.
- Un keystore può essere assegnato a un solo vault.
Creazione di keystore KMS interni con l'interfaccia utente
Per creare un keystore KMS interno utilizzando la UI, completare la seguente procedura:
-
Fare clic su Keystore dalla navigazione per visualizzare tutti i keystore disponibili.
-
Per creare un keystore, fare clic su Aggiungi keystore.
-
In Vault, selezionare un vault per il keystore per il controllo accessi e fare clic su Avanti.
Se si desidera assegnare il keystore a un nuovo vault, fare clic su Crea vault. Per ulteriori istruzioni, vedi Creazione di vault.
-
In Tipo di keystore, selezionare IBM Cloud KMS Keystore e fare clic su Avanti. È possibile modificare la valuta visualizzata selezionando il proprio paese o la propria ubicazione.
-
In Proprietà del keystore, immettere un nome in Nome keystore. Facoltativamente, è possibile aggiungere una descrizione estesa al keystore nella sezione Descrizione. E poi, fai clic Prossimo.
Il nome del keystore deve contenere da 1 a 100 caratteri. Il primo carattere deve essere una lettera (sensibile al maiuscolo/minuscolo) o una cifra (0-9). Gli altri caratteri possono essere anche simboli (.-_) o spazi. La descrizione può contenere fino a 200 caratteri.
-
In Riepilogo, è possibile visualizzare il riepilogo del keystore creato, incluso il tipo di keystore, il vault assegnato e le proprietà generali.
-
Dopo aver confermato i dettagli del keystore, fare clic su Crea keystore per creare il keystore.
È stato creato correttamente un keystore KMS interno.
Creazione di keystore KMS interni con l'API
Per creare un keystore interno tramite l'API, seguire queste istruzioni:
-
Crea un archivio chiavi interno creando un file
POSTchiamata al seguente endpoint.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystoresPer istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.
Operazioni successive
-
Per istruzioni sulla modifica di un keystore interno, selezionare Modifica keystore interni.
-
Per informazioni su come eliminare un keystore interno, consultare Eliminazione di keystore interni.