Criando keystores internos do KMS
Um keystore interno é um repositório que armazena as chaves criptográficas dentro da sua instância de serviço. É possível usar Unified Key Orchestrator para criar keystores internos do KMS com a IU ou programaticamente com a API Unified Key Orchestrator.
Antes de criar um keystore KMS interno, tenha em mente as considerações a seguir:
- É possível criar até cinco keystores KMS internos para gerenciar suas chaves sem custo. O número máximo de keystores KMS internos para uma instância de serviço é 50.
- Para ativar a distribuição de chave de região cruzada ou permissões de acesso especificadas, você pode desejar criar keystores adicionais. Para obter mais informações sobre a precificação, consulte Perguntas mais frequentes: precificação. Outras moedas são aplicadas com base na região na qual a instância de serviço é provisionada
- Uma chave gerenciada pode ser usada para criptografia e decriptografia somente depois de ativá-la em pelo menos um keystore.
- Um keystore pode ser designado a apenas uma área segura.
Criando keystores internos do KMS com a IU
Para criar um keystore KMS interno usando a IU, conclua as etapas a seguir:
-
Clique em Keystores na navegação para visualizar todos os keystores disponíveis.
-
Para criar um keystore, clique em Incluir keystore.
-
Sob Área segura, selecione uma área segura para o keystore para controle de acesso e clique em Avançar.
Se você deseja designar o keystore a uma nova área segura, clique em Criar área segura. Para obter mais instruções, consulte Criando áreas seguras.
-
Em Tipo de keystore, selecione IBM Cloud KMS Keystore e clique em Avançar. É possível alterar a moeda exibida selecionando seu país ou local.
-
Sob Propriedades do keystore, insira um nome em Nome do keystore. Opcionalmente, é possível incluir uma descrição estendida em seu keystore na seção Descrição. E, em seguida, clique em Avançar.
O nome do keystore deve ter de 1 a 100 caracteres de comprimento. O primeiro caractere deve ser uma letra (com distinção entre maiúsculas e minúsculas) ou dígito (0 a 9). O restante também pode ser símbolos (.-_) ou espaços. A descrição pode ter até 200 caracteres de comprimento.
-
Sob Resumo, é possível visualizar o resumo do keystore que você cria, incluindo o tipo de keystore, a área segura designada e as propriedades gerais.
-
Depois de confirmar os detalhes do keystore, clique em Criar keystore para criar o keystore.
Você criou com sucesso um keystore interno do KMS.
Criando keystores KMS internos com a API
Para criar um keystore interno por meio da API, siga estas etapas:
-
Recupere suas credenciais de serviço e de autenticação para trabalhar com keystores no serviço
-
Crie um keystore interno, fazendo uma chamada de
POSTpara o terminal a seguir.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystoresPara obter instruções detalhadas e exemplos de código sobre como usar o método de API, consulte o Hyper Protect Crypto Services Unified Key Orchestrator doc de referência da API.
O que vem a seguir
-
Para descobrir instruções sobre a edição de um keystore interno, confira Editando keystores internos.
-
Para descobrir como excluir um keystore interno, confira Excluindo keystores internos.