Creazione di keystore KMS interni

Un keystore interno è un repository che memorizza le chiavi crittografiche all'interno della tua istanza del servizio. Puoi utilizzare Unified Key Orchestrator per creare keystore KMS interni con la IU o in modo programmatico con l'API Unified Key Orchestrator.

Prima di creare un keystore KMS interno, tenere presenti le seguenti considerazioni:

  • È possibile creare fino a cinque keystore KMS interni per gestire le chiavi gratuitamente. Il numero massimo di keystore KMS interni per una istanza del servizio è 50.
  • Per abilitare la distribuzione delle chiavi tra regioni o le autorizzazioni di accesso specificate, è possibile creare ulteriori keystore. Per ulteriori informazioni sui prezzi, vedi FAQs: Pricing. Le altre valute vengono applicate in base alla regione in cui viene eseguito il provisioning dell'istanza del servizio.
  • Una chiave gestita può essere utilizzata per la crittografia e la decrittografia solo dopo averla attivata in almeno un archivio chiavi.
  • Un keystore può essere assegnato a un solo vault.

Creazione di keystore KMS interni con l'interfaccia utente

Per creare un keystore KMS interno utilizzando la UI, completare la seguente procedura:

  1. Accedi all'istanza Hyper Protect Crypto Services.

  2. Fare clic su Keystore dalla navigazione per visualizzare tutti i keystore disponibili.

  3. Per creare un keystore, fare clic su Aggiungi keystore.

  4. In Vault, selezionare un vault per il keystore per il controllo accessi e fare clic su Avanti.

    Se si desidera assegnare il keystore a un nuovo vault, fare clic su Crea vault. Per ulteriori istruzioni, vedi Creazione di vault.

  5. In Tipo di keystore, selezionare IBM Cloud KMS Keystore e fare clic su Avanti. È possibile modificare la valuta visualizzata selezionando il proprio paese o la propria ubicazione.

  6. In Proprietà del keystore, immettere un nome in Nome keystore. Facoltativamente, è possibile aggiungere una descrizione estesa al keystore nella sezione Descrizione. E poi, fai clic Prossimo.

    Il nome del keystore deve contenere da 1 a 100 caratteri. Il primo carattere deve essere una lettera (sensibile al maiuscolo/minuscolo) o una cifra (0-9). Gli altri caratteri possono essere anche simboli (.-_) o spazi. La descrizione può contenere fino a 200 caratteri.

  7. In Riepilogo, è possibile visualizzare il riepilogo del keystore creato, incluso il tipo di keystore, il vault assegnato e le proprietà generali.

  8. Dopo aver confermato i dettagli del keystore, fare clic su Crea keystore per creare il keystore.

È stato creato correttamente un keystore KMS interno.

Creazione di keystore KMS interni con l'API

Per creare un keystore interno tramite l'API, seguire queste istruzioni:

  1. Recupera il servizio e le credenziali di autenticazione per utilizzare gli archivi chiavi nel servizio.

  2. Crea un archivio chiavi interno creando un file POST chiamata al seguente endpoint.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores
    

    Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.

Operazioni successive