연관된 리소스 동기화
Hyper Protect Crypto Services 키 관리 서비스 API를 사용하여 루트 키와 연관된 클라우드 자원(예: IBM Cloud Object Storage 버킷 또는 Cloud Databases 배치) 간에 수동 데이터 동기화 요청을 시작할 수 있습니다.
다른 IBM Cloud 서비스와 연관된 루트 키에 대한 키 라이프사이클 조치를 수행하는 경우 해당 IBM Cloud 서비스에 키 라이프사이클 이벤트에 대한 알림이 제공되며 이에 응답하도록 권장됩니다. 하지만 클라우드 서비스에서 키 라이프사이클 알림에 응답하지 않을 경우 동기화 API를 사용하여 연관된 클라우드 서비스에 대한 키 라이프사이클 이벤트 다시 알림을 시작하십시오.
예를 들어 IBM Cloud Object Storage과(와) 연관된 루트 키를 삭제할 수 있습니다. 변경사항을 적용하기 위해 4시간을 대기한 후 해당 리소스에 액세스하지 못하도록 차단되어 있음에도 불구하고 여전히 키의 리소스에 액세스할 수 있음을 알 수 있습니다. 이 경우 IBM Cloud Object Storage에서 해당 리소스에 대한 액세스를 차단할 수 있도록 IBM Cloud Object Storage에 삭제된 키 라이프사이클 이벤트를 다시 알리기 위해 동기화 API를 호출해야 합니다.
동기화 API는 동기화 요청만 시작합니다. 해당 키와 연관된 IBM 서비스에서 관련이 있는 연관된 모든 자원을 관리하고 키 상태 및 키 버전이 최신 상태인지 확인하는 역할을 합니다.
관련 리소스를 UI와 동기화
관련 리소스에 다시 알림을 보낼 수 있습니다.Hyper Protect Crypto Services UI를 사용하여 루트 키의 수명 주기 이벤트.
- UI에 로그인하십시오.
- 메뉴 > 리소스 목록으로 이동하여 리소스 목록을 보십시오.
- IBM Cloud 리소스 목록에서 Hyper Protect Crypto Services의 프로비저닝된 인스턴스를 선택하십시오.
- KMS 키 페이지에서 키 테이블을 사용하여 서비스에서 키를 찾아보십시오.
- 보호된 특정 루트 키 자원을 다시 알리려면 조치 아이콘
을 클릭하여 키에 대한 옵션 목록을 열고 연관된 자원 동기화를 선택하십시오.
- 연관된 리소스 보기 페이지에서 동기화를 클릭하십시오.
API를 사용하여 연관된 리소스 동기화
Hyper Protect Crypto Services API를 사용하여 Hyper Protect Crypto Services 루트 키의 라이프사이클 이벤트와 연관된 IBM Cloud 서비스를 다시 알릴 수 있습니다.
다음 엔드포인트에 대한 POST 호출을 작성하여 키 라이프사이클 이벤트 다시 알림을 시작할 수 있습니다.
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/sync
-
다음
curl명령을 실행하여 수동 데이터 동기화 요청을 시작하십시오.$ curl -X POST \ "https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/sync" \ -H "authorization: Bearer <IAM_token>" \ -H "bluemix-instance: <instance_ID>"다음 표에 따라 예제 요청의 변수를 대체하십시오.
표 1. 키 라이프사이클 이벤트의 재인증을 시작하는 데 필요한 변수를 설명합니다. 가변 설명 region필수입니다. 다음과 같은 지역 약어입니다. us-south, 이는 귀하가 거주하는 지역을 나타냅니다.Hyper Protect Crypto Services 인스턴스가 상주합니다. 자세한 정보는 지역 서비스 엔드포인트를 참조하십시오.key_ID필수입니다. 확인할 클라우드 리소스와 연관된 루트 키의 ID입니다. 자세한 정보는 키 보기를 참조하십시오. IAM_token필수입니다. 사용자의 IBM Cloud 액세스 토큰입니다. 전체 내용을 포함하세요. IAMBearer 값을 포함한 토큰curl요구. 자세한 정보는 액세스 토큰 검색을 참조하십시오.instance_ID필수입니다. Hyper Protect Crypto Services 서비스 인스턴스에 지정된 고유 ID입니다. 자세한 정보는 인스턴스 ID 검색을 참조하십시오. 성공적인 동기화 API 요청의 경우 연관된 IBM Cloud 서비스에 지정된 키를 알렸음을 나타내는 HTTP
204 No Content응답이 리턴됩니다.
동기화 API는 키와 연관된 클라우드 서비스에 대한 마지막 알림 이후 1시간 이상 소요된 경우에만 초기화할 수 있습니다. 이 API에 요청을 전송한 상태에서 키가 동기화되거나 키 라이프사이클 조치가 지난 1 시간 내에 수행된 경우 이 API에서 409 Conflict 응답이 리턴됩니다.