Visualizzazione delle versioni delle chiavi gestite

Puoi visualizzare le versioni della chiave associate a una chiave gestita a rotazione utilizzando Unified Key Orchestrator con la IU.

Quando ruoti una chiave gestita, il servizio crea una nuova versione del materiale chiave. In qualità di amministratore della sicurezza, puoi controllare la cronologia di rotazione di una chiave gestita visualizzandone la cronologia delle versioni.

Visualizzazione delle versioni delle chiavi di gestione con la IU

Se si preferisce visualizzare le versioni della chiave gestita utilizzando un'interfaccia grafica, è possibile utilizzare l'interfaccia utente.

Completare la seguente procedura per visualizzare le versioni chiave:

  1. Accedi all'istanza Hyper Protect Crypto Services.
  2. Vai a Menu > Elenco risorse per visualizzare un elenco delle tue risorse.
  3. Dal tuo elenco di risorse IBM Cloud, seleziona la tua istanza fornita di Hyper Protect Crypto Services con Unified Key Orchestrator.
  4. Fare clic su Chiavi gestite dalla navigazione per visualizzare tutte le chiavi disponibili.
  5. Seleziona la chiave che vuoi visualizzare e fai clic sull'icona Azioni icona Azioni per aprire un elenco di opzioni per la chiave.
  6. Fare clic su Mostra dettagli dal menu delle opzioni per aprire la pagina dei dettagli chiave.
  7. Fare click sul numero di versione accanto al nome della chiave per aprire un elenco di tutte le precedenti versioni della chiave. L'ultima versione viene sempre visualizzata in alto. Fare clic sulla versione della chiave corrispondente per visualizzarne i dettagli. È anche possibile ricercare una specifica versione della chiave immettendo il numero di versione o la data di rotazione nella barra di ricerca. Ad esempio, è possibile immettere 11 per cercare la versione 11 oppure immettere 2014 per cercare le versioni ruotate nell'anno 2014.

Non è più possibile modificare le versioni delle chiavi precedenti.

Visualizzazione delle versioni delle chiavi gestite con l'API

Per visualizzare le versioni delle chiavi gestite tramite l'API, attieniti alla seguente procedura:

  1. Richiama le tue credenziali del servizio e di autenticazione per utilizzare le chiavi nel servizio.

  2. Visualizzare le versioni delle chiavi gestite effettuando una chiamata GET basata sul seguente esempio:

    curl --location --request GET 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/versions'
    
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json'
    

    Sostituisci le variabili nella richiesta di esempio in base alla seguente tabella.

    Tabella 1. Variabili necessarie per la visualizzazione delle versioni delle chiavi gestite
    Variabile Descrizione
    region Obbligatorio. Il prefisso che rappresenta l'area geografica in cui risiede la tua istanza del servizio. Per ulteriori informazioni, vedi Regioni e ubicazioni.
    port Obbligatorio. Il numero di porta dell'endpoint API.
    id Obbligatorio. L'identificativo univoco per la chiave gestita che si desidera ruotare.
    IAM_token Obbligatorio. Il tuo token di accesso IAM IBM Cloud che richiami nel passo 1. Includi il contenuto completo del token IAM, incluso il valore Bearer.

Per istruzioni dettagliate ed esempi di codice sull'utilizzo del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.

Operazioni successive

Per ulteriori informazioni sulla gestione programmatica delle tue chiavi, consulta la Documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.