Sincronizando recursos associados

É possível iniciar uma solicitação manual de sincronização de dados entre chaves raiz e os recursos de nuvem associados, como buckets IBM Cloud Object Storage ou implementações de Bancos de dados da nuvem, usando a API de serviço de gerenciamento de chave da Hyper Protect Crypto Services.

Ao executar uma ação de ciclo de vida de chave em uma chave raiz associada a outros serviços da IBM Cloud, esses serviços da IBM Cloud são notificados sobre o evento de ciclo de vida de chave e incentivados a responder. No entanto, se os serviços em nuvem não responderem à notificação de ciclo de vida de chave, use a API de sincronização para iniciar uma nova notificação do evento de ciclo de vida de chave a esses serviços em nuvem associados.

Por exemplo, você pode excluir uma chave raiz que tenha uma associação ao IBM Cloud Object Storage. Após esperar quatro horas para as mudanças entrarem em vigor, você percebe que ainda pode acessar os recursos da chave, apesar de esperar ser bloqueado de acessar esses recursos. Neste caso, é necessário chamar a API de sincronização para notificar novamente IBM Cloud Object Storage sobre o evento de ciclo de vida de chave excluído, de modo que IBM Cloud Object Storage possa bloquear o acesso aos recursos.

A API de sincronização apenas inicia uma solicitação de sincronização. Os serviços IBM associados à chave são responsáveis por gerenciar todos os recursos associados relacionados e garantir que o estado da chave e as versões da chave estejam atualizados.

Sincronizando recursos associados com a IU

É possível renotificar recursos associados do evento de ciclo de vida da chave raiz do Hyper Protect Crypto Services usando a IU.

  1. Efetue login na IU.
  2. Acesse Menu > Lista de recursos para visualizar uma lista de seus recursos.
  3. Em sua lista de recursos do IBM Cloud, selecione a sua instância provisionada do Hyper Protect Crypto Services.
  4. Na página Chaves KMS, use a tabela Chaves para procurar as chaves em seu serviço.
  5. Para notificar novamente os recursos protegidos de uma chave raiz específica, clique no ícone Ações ícone Ações para abrir uma lista de opções para a chave e selecione Sincronizar recursos associados.
  6. Na página Visualizar recursos associados, clique em Sincronizar.

Sincronizando recursos associados com a API

É possível notificar novamente os serviços associados da IBM Cloud sobre o evento de ciclo de vida de sua chave raiz Hyper Protect Crypto Services usando a API Hyper Protect Crypto Services.

É possível iniciar a nova notificação de um evento de ciclo de vida de chave fazendo uma chamada POST para o terminal a seguir.

https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/sync
  1. Recupere as suas credenciais de autenticação para trabalhar com a API.

  2. Inicie uma solicitação de sincronização de dados manual ao executar o comando curl a seguir.

    $ curl -X POST \
        "https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/sync" \
        -H "authorization: Bearer <IAM_token>" \
        -H "bluemix-instance: <instance_ID>"
    

    Substitua as variáveis na solicitação de exemplo de acordo com a tabela a seguir.

    Tabela 1. Descreve as variáveis necessárias para iniciar uma renotificação de um evento de ciclo de vida chave
    Variável Descrição
    region Obrigatório. A abreviação da região, como us-south, que representa a área geográfica na qual sua instância do Hyper Protect Crypto Services reside. Para obter mais informações, consulte Terminais de serviços regionais.
    key_ID Obrigatório. O identificador para a chave raiz que está associada aos recursos em nuvem que você deseja visualizar. Para obter mais informações, consulte Visualizar chaves.
    IAM_token Obrigatório. Seu token de acesso do IBM Cloud. Inclua o conteúdo integral do token IAM, incluindo o valor Bearer, na solicitação curl. Para obter mais informações, veja Recuperando um token de acesso.
    instance_ID Obrigatório. O identificador exclusivo que é designado para sua instância de serviço Hyper Protect Crypto Services. Para obter mais informações, consulte Recuperando um ID da instância.

    Uma solicitação de API de sincronização bem-sucedida retorna uma resposta de HTTP 204 No Content, que indica que o serviço da IBM Cloud associado à chave especificada é notificado.

A API de sincronização pode ser inicializada apenas se tiver decorrido mais de uma hora desde a última notificação aos serviços de nuvem associados da chave. Se você enviar uma solicitação para esta API e a chave tiver sido sincronizada ou uma ação de ciclo de vida de chave tiver sido executada na última hora, a API retorna uma resposta 409 Conflict.