루트 키 또는 표준 키에 대한 세부사항 보기
다음 항목을 사용하여 단일 암호화 키의 일반 특성을 검색할 수 있습니다. IBM Cloud® Hyper Protect Crypto Services.
루트 키 또는 표준 키를 검색하려면 작성자 또는 관리자 액세스 정책이 필요하지만 키 자체를 검색하지 않고 루트 키 또는 표준 키에 대한 세부사항(예: 상태 전이 히스토리 또는 구성)만 확인하는 방법이 필요할 수도 있습니다. 독자 액세스 권한이 있는 경우 Hyper Protect Crypto Services 키 관리 API를 사용하여 루트 키 또는 표준 키에 대한 메타데이터만 검색할 수 있습니다.
UI를 사용하여 키 세부사항 보기
다음 단계를 완료하여 UI에서 특정 키에 대한 세부사항을 볼 수 있습니다.
- UI에 로그인하십시오.
- 메뉴 > 리소스 목록으로 이동하여 리소스 목록을 보십시오.
- IBM Cloud 리소스 목록에서 Hyper Protect Crypto Services의 프로비저닝된 인스턴스를 선택하십시오.
- KMS 키 페이지에서 키 테이블을 사용하여 서비스에서 키를 찾아보십시오.
- 조치 아이콘
을 클릭하여 특정 키에 대한 옵션 목록을 여십시오.
- 옵션 메뉴에서 키 세부사항 보기를 클릭하여 키의 세부사항을 확인하십시오.
키 관리 서비스 API를 사용하여 키 세부사항 보기
특정 루트 키 또는 표준 키에 대한 자세한 정보를 보려면 다음 엔드포인트에 대한 GET 호출을 수행할 수 있습니다.
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID_or_alias>/metadata
-
검사할 키의 ID를 검색하십시오.
ID 값은 키에 대한 자세한 정보에 액세스하는 데 사용됩니다. 다음을 수행하여 서비스 인스턴스에서 키의 ID를 찾을 수 있습니다. 키 목록 검색 또는 UI에 액세스하여 수행할 수 있습니다.
-
다음 cURL 명령을 실행하여 키에 대한 세부사항을 확인하십시오.
curl -X GET \ 'https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID_or_alias>/metadata' \ -H 'accept: application/vnd.ibm.kms.key+json' \ -H 'authorization: Bearer <IAM_token>' \ -H 'bluemix-instance: <instance_ID>' \ -H 'x-kms-key-ring: <key_ring_ID>' \ -H 'correlation-id: <correlation_ID>'다음 표에 따라 예제 요청의 변수를 대체하십시오.
표 1. API를 사용하여 키에 대한 세부사항을 보는 데 필요한 변수를 설명합니다. 가변 설명 region필수입니다. Hyper Protect Crypto Services 인스턴스가 상주하는 지리적 영역을 나타내는 지역 약어 (예: us-south또는eu-de) 입니다. 자세한 정보는 지역 서비스 엔드포인트를 참조하십시오.key_ID_or_alias필수입니다. 조사할 키의 ID 또는 별명입니다. IAM_token필수입니다. 사용자의 IBM Cloud 액세스 토큰입니다. cURL 요청에 Bearer 값 등 IAM토큰의 전체 컨텐츠를 포함하십시오. 자세한 정보는 액세스 토큰 검색을 참조하십시오.instance_ID필수입니다. Hyper Protect Crypto Services 인스턴스에 지정된 고유 ID입니다. 자세한 정보는 인스턴스 ID 검색을 참조하십시오. key_ring_ID선택사항. 키가 속한 키 링의 고유 ID입니다. 지정되지 않은 경우 Hyper Protect Crypto Services은(는) 지정된 인스턴스와 연관된 모든 키 링에서 키를 검색합니다. 따라서 더욱 최적화된 요청을 위해 키 링 ID를 지정하는 것이 좋습니다. 참고:
x-kms-key-ring헤더 없이 작성된 키의 키 링 ID는 default입니다. 자세한 정보는 키 링 관리를 참조하십시오.correlation_ID트랜잭션을 추적하고 상관시키는 데 사용되는 고유 ID입니다. 성공적인
GET api/v2/keys/<key_ID_or_alias>/metadata응답에서는 키에 대한 세부사항이 리턴됩니다. 다음 JSON 오브젝트는 표준 키의 리턴값 예를 표시합니다.{ "metadata": { "collectionType": "application/vnd.ibm.kms.key+json", "collectionTotal": 1 }, "resources": [ { "type": "application/vnd.ibm.kms.key+json", "id": "02fd6835-6001-4482-a892-13bd2085f75d", "name": "test-standard-key", "state": 1, "extractable": true, "crn": "crn:v1:bluemix:public:hs-crypto:us-south:a/f047b55a3362ac06afad8a3f2f5586ea:12e8c9c2-a162-472d-b7d6-8b9a86b815a6:key:02fd6835-6001-4482-a892-13bd2085f75d", "imported": false, "creationDate": "2020-03-12T03:50:12Z", "createdBy": "...", "algorithmType": "AES", "algorithmMetadata": { "bitLength": "256", "mode": "CBC_PAD" }, "algorithmBitSize": 256, "algorithmMode": "CBC_PAD", "lastUpdateDate": "2020-03-12T03:50:12Z", "dualAuthDelete": { "enabled": false }, "deleted": false } ] }표준 키에 대한
payload값을 검색해야 합니까? 자세히 알아보려면 루트 키 또는 표준 키 검색을 참조하십시오.응답 매개변수에 대한 자세한 설명은 Hyper Protect Crypto Services 키 관리 REST API 참조 문서.