Criando áreas seguras
Você pode usarHyper Protect Crypto Services para criar um grupo de modelos de chaves, chaves e armazenamentos de chaves para um grupo-alvo de usuários que exigem o mesmoCloud Identity and Access Management (IAM) permissões de acesso em um cofre. Você pode criar cofres emUnified Key Orchestrator com a UI ou programaticamente com oUnified Key Orchestrator API.
Como um_ Administrador do cofre_ , você pode agrupar os modelos de chave, chaves e armazenamentos de chaves em seuHyper Protect Crypto Services instância em grupos chamados_ cofre_ . Um cofre é uma coleção de modelos de chaves, chaves, armazenamentos de chaves internos e armazenamentos de chaves externos que exigem as mesmas permissões de acesso do IAM. Por exemplo, se você tiver um grupo de membros da equipe que precisa de um tipo específico de acesso a um grupo específico de modelos de chaves, chaves e armazenamentos de chaves, poderá criar um cofre e atribuir a política de acesso do IAM apropriada ao grupo de usuários de destino. Os usuários que recebem acesso à área segura podem criar e gerenciar os recursos que existem na área segura.
Os cofres também são úteis nos casos em que é importante que uma unidade de negócios tenha acesso a um conjunto de modelos de chaves, chaves e armazenamentos de chaves que outra unidade de negócios não pode ter. Um administrador de conta pode criar áreas seguras para cada unidade de negócios e designar o nível apropriado de acesso aos usuários apropriados. No caso em que o administrador da conta quer delegar o gerenciamento de plataforma de uma área segura específica para outra pessoa, eles podem designar um usuário a Função de Administrador de área segura. O subadministrador é, então, capaz de gerenciar a área segura e conceder acesso aos usuários apropriados.
Antes de criar um cofre para o seuHyper Protect Crypto Services Por exemplo, tenha em mente as seguintes considerações:
-
As áreas seguras podem conter modelos de chave, chaves do KMS e keystores EP11 chaves e keystores não são suportados.
Não há limite de quantas chaves podem existir dentro de uma área segura. As áreas seguras não se aplicam às chaves e keystores do Enterprise PKCS #11 (EP11).
-
Um modelo de chave, uma chave ou um armazenamento de chaves só pode pertencer a um cofre por vez.
É necessário especificar uma área segura para um modelo de chave, uma chave gerenciada ou um keystore na criação.
-
Durante a rotação de chave mestra, não é possível criar uma área segura. No entanto, é possível criar a área segura novamente após o processo de rotação de chave mestra ser concluído.
Para obter mais informações sobre a concessão de acesso, consulte Concedendo acesso a área segura.
Criando vaults com a IU
Para criar um cofre usando a IU, conclua as etapas a seguir por meio do Cofres página. Opcionalmente, é possível criar uma área segura ao criar um modelo de chave, criar uma chave gerenciada ou incluir um keystore.
-
Clique em Áreas seguras na navegação para visualizar todas as áreas seguras disponíveis.
-
Para criar uma área segura, clique em Criar área segura.
-
Insira um nome em Nome da área segura. Opcionalmente, é possível incluir uma descrição estendida em sua área segura na seção Descrição.
O nome da área segura deve ter de 1 a 100 caracteres de comprimento. Os caracteres podem ser letras (com distinção entre maiúsculas e minúsculas), dígitos (0 a 9), ou símbolos (#@! $%'_-).
-
Clique em Criar área segura para confirmar.
Você criou uma área segura com sucesso.
Criando áreas seguras através da API
Para criar uma área segura através da API, siga estas etapas:
-
Recuperar suas credenciais de serviço e autenticação para trabalhar com cofres no serviço.
-
Crie uma área segura fazendo uma chamada
POSTpara o terminal a seguir.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/vaultsPara obter instruções detalhadas e exemplos de código sobre como usar o método API, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.
O que vem a seguir
-
Para descobrir instruções sobre a edição de uma área segura, confira Editando detalhes da área segura.
-
Para descobrir como excluir uma área segura, confira Excluindo áreas seguras.
-
Para saber como conceder acesso a áreas seguras, veja Concedendo acesso a áreas seguras.