Sincronizzazione manuale delle chiavi nei keystore con le chiavi gestite

Se lo stato della chiave in alcuni keystore è differente dallo stato della chiave gestita, si riceve un messaggio di avvertenza Chiave non sincronizzata. Puoi sincronizzare lo stato della chiave utilizzando Unified Key Orchestrator con l'IU o in modo programmatico con l'API Unified Key Orchestrator.

Un indicatore Out of sync viene visualizzato anche nella scheda del keystore corrispondente o nell'elenco di chiavi. Ci possono essere più motivi per cui la chiave non è sincronizzata. Ad esempio, c'è un problema nel ricollegare la chiave nel keystore, la chiave non è stata eliminata in alcuni keystore distribuiti o la chiave è stata modificata nel keystore di destinazione all'esterno di Unified Key Orchestrator. Effettuare le seguenti operazioni per sincronizzare munualmente lo stato delle chiavi nei keystore con la chiave gestita.

Sincronizzazione delle chiavi con l'interfaccia utente

Per sincronizzare manualmente la chiave nei keystore con le chiavi gestite, è necessario verificare prima lo stato della chiave e quindi sincronizzare le chiavi. Completa la seguente procedura per sincronizzare una chiave gestita:

Passo 1: verifica lo stato della chiave

  1. Accedi all'IU.
  2. Vai a Menu > Elenco risorse per visualizzare un elenco delle tue risorse.
  3. Seleziona la tua istanza di cui è stato eseguito il provisioning di Hyper Protect Crypto Services con Unified Key Orchestrator dal tuo elenco di risorse IBM Cloud.
  4. Fare clic su Chiavi gestite dalla navigazione per visualizzare tutte le chiavi disponibili.
  5. Selezionare la chiave che si desidera verificare lo stato della chiave e fare clic sull'icona Azioni Icona Azioni per aprire un elenco di opzioni per la chiave.
  6. Fare clic su Verifica sincronizzazione dal menu delle opzioni.

Passo 2: stato della chiave di sincronizzazione

Dopo aver verificato lo stato della chiave, se viene visualizzato un indicatore Non sincronizzato accanto allo stato della chiave, è possibile sincronizzare lo stato della chiave effettuando le seguenti operazioni:

  1. Seleziona la chiave che vuoi sincronizzare e fai clic sull'icona Azioni icona Azioni per aprire un elenco di opzioni per la chiave.
  2. Fare clic su Sincronizza tasto dal menu opzioni. In alternativa, puoi sincronizzare i tasti selezionando Mostra dettagli dal menu Azioni Icona Azioni e facendo clic su Chiave di sincronizzazione nella pagina dei dettagli della chiave.
  3. Conferma i keystore in cui vuoi sincronizzare la chiave e fai clic su Sync key.

Sincronizzazione con l'API

Per sincronizzare una chiave gestita tramite l'API, attieniti alla seguente procedura:

  1. Richiama le tue credenziali del servizio e di autenticazione per utilizzare le chiavi nel servizio.

  2. Sincronizza una chiave gestita effettuando una chiamata POST in base al seguente esempio:

    curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/sync_status_in_keystores'
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json' \
    --header 'If-Match: <ETag>'
    

    Sostituisci le variabili nella richiesta di esempio in base alla seguente tabella.

    Tabella 1. Variabili necessarie per sincronizzare una chiave gestita
    Variabile Descrizione
    region Obbligatorio. Il prefisso che rappresenta l'area geografica in cui risiede la tua istanza del servizio. Per ulteriori informazioni, vedi Regioni e ubicazioni.
    port Obbligatorio. Il numero di porta dell'endpoint API.
    id Obbligatorio. L'identificativo univoco per la chiave gestita che si desidera sincronizzare.
    IAM_token Obbligatorio. Il tuo token di accesso IAM IBM Cloud che richiami nel passo 1. Includi il contenuto completo del token IAM, incluso il valore Bearer.
    ETag Obbligatorio. La precondizione dell'aggiornamento, che è il valore di ETag dall'intestazione su una richiesta GET.

    Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.

Operazioni successive