Rotazione manuale delle chiavi gestite

Puoi ruotare le tue chiavi gestite su richiesta utilizzando Unified Key Orchestrator con la IU.

Per informazioni su come funziona la rotazione della chiave gestita, vedi Rotazione della chiave gestita.

Rotazione delle chiavi gestite con l'IU

Se preferisci ruotare le tue chiavi gestite utilizzando un'interfaccia grafica, puoi utilizzare l'IU.

Completa la seguente procedura per ruotare una chiave:

  1. Accedi all'istanza Hyper Protect Crypto Services.
  2. Vai a Menu > Elenco risorse per visualizzare un elenco delle tue risorse.
  3. Dal tuo elenco di risorse IBM Cloud, seleziona la tua istanza di cui è stato eseguito il provisioning di Hyper Protect Crypto Services con Unified Key Orchestrator.
  4. Fare clic su Chiavi gestite dalla navigazione per visualizzare tutte le chiavi disponibili.
  5. Selezionare la chiave che si desidera ruotare e fare clic sull'icona Azioni icona Azioni per aprire un elenco di opzioni per la chiave.
  6. Fare clic su Ruota dal menu delle opzioni. In alternativa, è possibile fare clic su Mostra i dettagli dal menu delle opzioni, quindi fare clic su Ruota nella pagina dei dettagli chiave.
  7. Fare clic su Ruota tasto per confermare.

Rotazione delle chiavi gestite con l'API

Per ruotare una chiave gestita tramite l'API, attieniti alla seguente procedura:

  1. Richiama le tue credenziali del servizio e di autenticazione per utilizzare le chiavi nel servizio.

  2. Ruota una chiave gestita effettuando una chiamata POST basata sul seguente esempio:

    curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/rotate'
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json' \
    --header 'UKO-Vault: <vault_id>' \
    --header 'If-Match: <ETag>'
    

    Sostituisci le variabili nella richiesta di esempio in base alla seguente tabella.

    Tabella 1. Variabili necessarie per ruotare una chiave gestita
    Variabile Descrizione
    region Obbligatorio. Il prefisso che rappresenta l'area geografica in cui risiede la tua istanza del servizio. Per ulteriori informazioni, vedi Regioni e ubicazioni.
    port Obbligatorio. Il numero di porta dell'endpoint API.
    id Obbligatorio. L'identificativo univoco per la chiave gestita che si desidera ruotare.
    IAM_token Obbligatorio. Il tuo token di accesso IAM IBM Cloud che richiami nel passo 1. Includi il contenuto completo del token IAM, incluso il valore Bearer.
    vault_id Obbligatorio. L'UID (Universally Unique Identifier) del vault a cui è assegnata la chiave di gestione.
    ETag Obbligatorio. La precondizione dell'aggiornamento, che è il valore di ETag dall'intestazione su una richiesta GET.

    Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.

    Una richiesta di rotazione eseguita correttamente restituisce una risposta HTTP 204 No Content, che indica che la tua chiave gestita è sostituita dal nuovo materiale della chiave.

Operazioni successive