Sincronizzazione delle risorse associate
Puoi avviare una richiesta di sincronizzazione dei dati manuale tra le chiavi root e le risorse cloud associate, come i bucket IBM Cloud Object Storage o le distribuzioni Cloud Databases, utilizzando l'API del servizio di gestione chiavi Hyper Protect Crypto Services.
Quando esegui un'azione del ciclo di vita della chiave su una chiave root associata ad un'altraIBM servizi cloud, quelliIBM i servizi cloud vengono informati dell'evento chiave del ciclo di vita e sono incoraggiati a rispondere. Tuttavia, se i servizi cloud non rispondono alla notifica del ciclo di vita della chiave, utilizzare l'API di sincronizzazione per avviare una nuova notifica dell'evento del ciclo di vita della chiave a tali servizi cloud associati.
Ad esempio, potresti eliminare una chiave root che ha un'associazione con IBM Cloud Object Storage. Dopo aver atteso 4 ore per rendere effettive le modifiche, ti accorgi che sei ancora in grado di accedere alle risorse della chiave nonostante ti aspetti di essere bloccato dall'accesso a tali risorse. In questo caso, devi richiamare l'API di sincronizzazione per rinotificare IBM Cloud Object Storage dell'evento del ciclo di vita della chiave eliminato, in modo che IBM Cloud Object Storage possa bloccare l'accesso alle risorse.
L'API di sincronizzazione avvia solo una richiesta di sincronizzazione. I servizi di IBM associati alla chiave sono responsabili della gestione di tutte le risorse associate correlate e della garanzia che lo stato della chiave e le versioni della chiave siano aggiornati.
Sincronizzazione delle risorse associate con l'interfaccia utente
Puoi rinotificare le risorse associate del tuo evento del ciclo di vita della chiave root Hyper Protect Crypto Services utilizzando l'IU.
- Accedi all'IU.
- Vai a Menù >Elenco delle risorse per visualizzare un elenco delle tue risorse.
- Dal tuo elenco risorse IBM Cloud, seleziona la tua istanza di cui è stato eseguito il provisioning di Hyper Protect Crypto Services.
- Sul Chiavi KMS pagina, utilizzare il file Chiavi tabella per sfogliare le chiavi del tuo servizio.
- Per rinotificare le risorse protette di una specifica chiave root, fai clic sull'icona Azioni
per aprire un elenco di opzioni per la chiave e seleziona Sincronizza risorse associate.
- Nella pagina Visualizza risorse associate, fare clic su Sincronizza.
Sincronizzazione delle risorse associate con l'API
Puoi ridenominare i servizi cloud IBM associati del tuo evento del ciclo di vita della chiave root Hyper Protect Crypto Services utilizzando la API Hyper Protect Crypto Services.
Puoi avviare la rinotificazione di un evento del ciclo di vita della chiave effettuando una chiamata POST al seguente endpoint.
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/sync
-
Richiama le tue credenziali di autenticazione per lavorare con l'API.
-
Avviare una richiesta di sincronizzazione dati manuale eseguendo il seguente comando
curl.$ curl -X POST \ "https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/sync" \ -H "authorization: Bearer <IAM_token>" \ -H "bluemix-instance: <instance_ID>"Sostituisci le variabili nella richiesta di esempio in base alla seguente tabella.
Tabella 1. Descrive le variabili necessarie per avviare una nuova notifica di un evento del ciclo di vita chiave Variabile Descrizione regionObbligatorio. L'abbreviazione della regione, come ad esempio us-south, che rappresenta l'area geografica in cui si trova il tuoHyper Protect Crypto Services risiede l'istanza. Per ulteriori informazioni, vedere Endpoint del servizio regionale.key_IDObbligatorio. L'identificativo per la chiave root associata alle risorse cloud che si desidera visualizzare. Per ulteriori informazioni, consultare Visualizza chiavi. IAM_tokenObbligatorio. Il tuo token di accesso IBM Cloud. Includere l'intero contenuto del file IAMgettone, compreso il valore al portatore, nel filecurlrichiesta. Per ulteriori informazioni, vedere Recupero di un token di accesso.instance_IDObbligatorio. L'identificativo univoco che viene assegnato alla tua istanza del servizio Hyper Protect Crypto Services. Per ulteriori informazioni, vedere Recupero di un ID istanza. Una richiesta API di sincronizzazione eseguita correttamente restituisce una risposta HTTP
204 No Content, che indica che il servizio cloud IBM associato alla chiave specificata viene notificato.
L'API di sincronizzazione può essere inizializzata solo quando è più lunga di un'ora dall'ultima notifica ai servizi cloud associati della chiave. Se invii una richiesta a questa API e la chiave è sincronizzata o un'azione del ciclo di vita
della chiave viene eseguita nell'ultima ora, l'API restituisce una risposta 409 Conflict.