Sincronizzazione manuale delle chiavi nei keystore con le chiavi gestite
Se lo stato della chiave in alcuni keystore è differente dallo stato della chiave gestita, si riceve un messaggio di avvertenza Chiave non sincronizzata. Puoi sincronizzare lo stato della chiave utilizzando Unified Key Orchestrator con l'IU o in modo programmatico con l'API Unified Key Orchestrator.
Un indicatore Out of sync viene visualizzato anche nella scheda del keystore corrispondente o nell'elenco di chiavi. Ci possono essere più motivi per cui la chiave non è sincronizzata. Ad esempio, c'è un problema nel ricollegare la
chiave nel keystore, la chiave non è stata eliminata in alcuni keystore distribuiti o la chiave è stata modificata nel keystore di destinazione all'esterno di Unified Key Orchestrator. Effettuare le seguenti operazioni per sincronizzare munualmente
lo stato delle chiavi nei keystore con la chiave gestita.
Sincronizzazione delle chiavi con l'interfaccia utente
Per sincronizzare manualmente la chiave nei keystore con le chiavi gestite, è necessario verificare prima lo stato della chiave e quindi sincronizzare le chiavi. Completa la seguente procedura per sincronizzare una chiave gestita:
Passo 1: verifica lo stato della chiave
- Accedi all'IU.
- Vai a Menu > Elenco risorse per visualizzare un elenco delle tue risorse.
- Seleziona la tua istanza di cui è stato eseguito il provisioning di Hyper Protect Crypto Services con Unified Key Orchestrator dal tuo elenco di risorse IBM Cloud.
- Fare clic su Chiavi gestite dalla navigazione per visualizzare tutte le chiavi disponibili.
- Selezionare la chiave che si desidera verificare lo stato della chiave e fare clic sull'icona Azioni
per aprire un elenco di opzioni per la chiave.
- Fare clic su Verifica sincronizzazione dal menu delle opzioni.
Passo 2: stato della chiave di sincronizzazione
Dopo aver verificato lo stato della chiave, se viene visualizzato un indicatore Non sincronizzato accanto allo stato della chiave, è possibile sincronizzare lo stato della chiave effettuando le seguenti operazioni:
- Seleziona la chiave che vuoi sincronizzare e fai clic sull'icona Azioni
per aprire un elenco di opzioni per la chiave.
- Fare clic su Sincronizza tasto dal menu opzioni. In alternativa, puoi sincronizzare i tasti selezionando Mostra dettagli dal menu Azioni
e facendo clic su Chiave di sincronizzazione nella pagina dei dettagli della chiave.
- Conferma i keystore in cui vuoi sincronizzare la chiave e fai clic su Sync key.
Sincronizzazione con l'API
Per sincronizzare una chiave gestita tramite l'API, attieniti alla seguente procedura:
-
Richiama le tue credenziali del servizio e di autenticazione per utilizzare le chiavi nel servizio.
-
Sincronizza una chiave gestita effettuando una chiamata
POSTin base al seguente esempio:curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/sync_status_in_keystores' --header 'Authorization: Bearer <IAM_token>' \ --header 'Accept: application/json' \ --header 'If-Match: <ETag>'Sostituisci le variabili nella richiesta di esempio in base alla seguente tabella.
Tabella 1. Variabili necessarie per sincronizzare una chiave gestita Variabile Descrizione regionObbligatorio. Il prefisso che rappresenta l'area geografica in cui risiede la tua istanza del servizio. Per ulteriori informazioni, vedi Regioni e ubicazioni. portObbligatorio. Il numero di porta dell'endpoint API. idObbligatorio. L'identificativo univoco per la chiave gestita che si desidera sincronizzare. IAM_tokenObbligatorio. Il tuo token di accesso IAM IBM Cloud che richiami nel passo 1. Includi il contenuto completo del token IAM, incluso il valore Bearer.ETagObbligatorio. La precondizione dell'aggiornamento, che è il valore di ETag dall'intestazione su una richiesta GET. Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.
Operazioni successive
- Per ulteriori informazioni sulla gestione delle tue chiavi, consulta Filtro e ricerca delle chiavi o Modifica dei dettagli della chiave.
- Per ulteriori informazioni sulla gestione programmatica delle tue chiavi, consulta la Documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.