Rotazione manuale delle chiavi gestite
Puoi ruotare le tue chiavi gestite su richiesta utilizzando Unified Key Orchestrator con la IU.
Per informazioni su come funziona la rotazione della chiave gestita, vedi Rotazione della chiave gestita.
Rotazione delle chiavi gestite con l'IU
Se preferisci ruotare le tue chiavi gestite utilizzando un'interfaccia grafica, puoi utilizzare l'IU.
Completa la seguente procedura per ruotare una chiave:
- Accedi all'istanza Hyper Protect Crypto Services.
- Vai a Menu > Elenco risorse per visualizzare un elenco delle tue risorse.
- Dal tuo elenco di risorse IBM Cloud, seleziona la tua istanza di cui è stato eseguito il provisioning di Hyper Protect Crypto Services con Unified Key Orchestrator.
- Fare clic su Chiavi gestite dalla navigazione per visualizzare tutte le chiavi disponibili.
- Selezionare la chiave che si desidera ruotare e fare clic sull'icona Azioni
per aprire un elenco di opzioni per la chiave.
- Fare clic su Ruota dal menu delle opzioni. In alternativa, è possibile fare clic su Mostra i dettagli dal menu delle opzioni, quindi fare clic su Ruota nella pagina dei dettagli chiave.
- Fare clic su Ruota tasto per confermare.
Rotazione delle chiavi gestite con l'API
Per ruotare una chiave gestita tramite l'API, attieniti alla seguente procedura:
-
Richiama le tue credenziali del servizio e di autenticazione per utilizzare le chiavi nel servizio.
-
Ruota una chiave gestita effettuando una chiamata
POSTbasata sul seguente esempio:curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/rotate' --header 'Authorization: Bearer <IAM_token>' \ --header 'Accept: application/json' \ --header 'UKO-Vault: <vault_id>' \ --header 'If-Match: <ETag>'Sostituisci le variabili nella richiesta di esempio in base alla seguente tabella.
Tabella 1. Variabili necessarie per ruotare una chiave gestita Variabile Descrizione regionObbligatorio. Il prefisso che rappresenta l'area geografica in cui risiede la tua istanza del servizio. Per ulteriori informazioni, vedi Regioni e ubicazioni. portObbligatorio. Il numero di porta dell'endpoint API. idObbligatorio. L'identificativo univoco per la chiave gestita che si desidera ruotare. IAM_tokenObbligatorio. Il tuo token di accesso IAM IBM Cloud che richiami nel passo 1. Includi il contenuto completo del token IAM, incluso il valore Bearer.vault_idObbligatorio. L'UID (Universally Unique Identifier) del vault a cui è assegnata la chiave di gestione. ETagObbligatorio. La precondizione dell'aggiornamento, che è il valore di ETag dall'intestazione su una richiesta GET. Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.
Una richiesta di rotazione eseguita correttamente restituisce una risposta HTTP
204 No Content, che indica che la tua chiave gestita è sostituita dal nuovo materiale della chiave.
Operazioni successive
- Per confermare se la rotazione della chiave è stata eseguita correttamente, puoi visualizzare le versioni della chiave gestita.
- Dopo aver ruotato una chiave gestita, il nuovo materiale della chiave crittografica diventa disponibile per la codifica. Per informazioni su come riavvolgere i dati utilizzando il materiale della chiave più recente, vedi Riavvolgimento dei dati dopo la rotazione di una chiave gestita.
- Per ulteriori informazioni sulla gestione programmatica delle tue chiavi, consulta la Documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.