Criando keystores internos do KMS

Um keystore interno é um repositório que armazena as chaves criptográficas dentro da sua instância de serviço. É possível usar Unified Key Orchestrator para criar keystores internos do KMS com a IU ou programaticamente com a API Unified Key Orchestrator.

Antes de criar um keystore KMS interno, tenha em mente as considerações a seguir:

  • É possível criar até cinco keystores KMS internos para gerenciar suas chaves sem custo. O número máximo de keystores KMS internos para uma instância de serviço é 50.
  • Para ativar a distribuição de chave de região cruzada ou permissões de acesso especificadas, você pode desejar criar keystores adicionais. Para obter mais informações sobre a precificação, consulte Perguntas mais frequentes: precificação. Outras moedas são aplicadas com base na região na qual a instância de serviço é provisionada
  • Uma chave gerenciada pode ser usada para criptografia e decriptografia somente depois de ativá-la em pelo menos um keystore.
  • Um keystore pode ser designado a apenas uma área segura.

Criando keystores internos do KMS com a IU

Para criar um keystore KMS interno usando a IU, conclua as etapas a seguir:

  1. Faça login na instância Hyper Protect Crypto Services.

  2. Clique em Keystores na navegação para visualizar todos os keystores disponíveis.

  3. Para criar um keystore, clique em Incluir keystore.

  4. Sob Área segura, selecione uma área segura para o keystore para controle de acesso e clique em Avançar.

    Se você deseja designar o keystore a uma nova área segura, clique em Criar área segura. Para obter mais instruções, consulte Criando áreas seguras.

  5. Em Tipo de keystore, selecione IBM Cloud KMS Keystore e clique em Avançar. É possível alterar a moeda exibida selecionando seu país ou local.

  6. Sob Propriedades do keystore, insira um nome em Nome do keystore. Opcionalmente, é possível incluir uma descrição estendida em seu keystore na seção Descrição. E, em seguida, clique em Avançar.

    O nome do keystore deve ter de 1 a 100 caracteres de comprimento. O primeiro caractere deve ser uma letra (com distinção entre maiúsculas e minúsculas) ou dígito (0 a 9). O restante também pode ser símbolos (.-_) ou espaços. A descrição pode ter até 200 caracteres de comprimento.

  7. Sob Resumo, é possível visualizar o resumo do keystore que você cria, incluindo o tipo de keystore, a área segura designada e as propriedades gerais.

  8. Depois de confirmar os detalhes do keystore, clique em Criar keystore para criar o keystore.

Você criou com sucesso um keystore interno do KMS.

Criando keystores KMS internos com a API

Para criar um keystore interno por meio da API, siga estas etapas:

  1. Recupere suas credenciais de serviço e de autenticação para trabalhar com keystores no serviço

  2. Crie um keystore interno, fazendo uma chamada de POST para o terminal a seguir.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores
    

    Para obter instruções detalhadas e exemplos de código sobre como usar o método de API, consulte o Hyper Protect Crypto Services Unified Key Orchestrator doc de referência da API.

O que vem a seguir