Editando detalhes da chave gerenciada

Você pode editar suas chaves gerenciadas emUnified Key Orchestrator com oIBM Cloud® UI ou programaticamente com oUnified Key Orchestrator API.

Editando detalhes da chave gerenciada com a IU

Para editar os detalhes de uma chave gerenciada usando a UI, conclua as etapas a seguir:

  1. Faça login na instância Hyper Protect Crypto Services.

  2. Clique em Chaves gerenciadas na navegação para visualizar todas as chaves disponíveis.

  3. Clique no ícone Ações ícone Ações na chave que você deseja editar e escolha Mostrar detalhes.

  4. Sob Propriedades da chave, clique em Editar em cada placa para atualizar as propriedades principais.

    1. É possível atualizar as propriedades gerais e propriedades do ciclo de vida. Ou, também é possível visualizar as propriedades do material da chave, incluindo o algoritmo, o comprimento e o valor de verificação da chave. A seguir estão algumas propriedades que você pode editar. Observe que você pode editar um cartão de propriedade por vez. Para editar outro cartão de propriedade, salve suas mudanças primeiro

    Como a chave já foi criada, não é possível fazer mudanças nas propriedades do material de chave que são marcadas com um ícone de Bloqueio

    Tabela 1. Propriedades de chave
    Propriedade Descrição
    Nome da chave

    Um nome exclusivo legível para fácil identificação da sua chave. Ao alterar o nome de uma chave gerenciada, a chave deve ser renomeada em todos os keystores nos quais ela está ativada.

    Importante: não é possível editar o nome da chave após a chave gerenciada ser criada com a nomenclatura de chave schemes.

    Dependendo do tipo de keystore, nomeie sua chave com as seguintes regras:

    • IBM Cloud KMS: 2-50 caracteres de comprimento. Os caracteres podem ser letras (diferenciam maiúsculas de minúsculas), dígitos (0–9) ou espaços.
      -IBMKey Protect: 2–50 caracteres de comprimento. Os caracteres podem ser letras (diferenciam maiúsculas de minúsculas), dígitos (0–9) ou espaços.
      -AWS Serviço de gerenciamento de chaves: de 1 a 250 caracteres. Os caracteres podem ser letras (diferenciando maiúsculas de minúsculas), dígitos (0–9) ou símbolos (/_-). No entanto, não comece o nome com AWS/.
      -Azure Cofre de chaves: 1 a 127 caracteres de comprimento. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9) ou hifens (-).
    • Google Cloud KMS: 1-63 caracteres de comprimento. Os caracteres podem ser letras (diferenciando maiúsculas de minúsculas), dígitos (0–9) ou símbolos (_-).
    Descrição (Opcional) Uma descrição estendida para sua chave, com até 200 caracteres de comprimento.
    Estado Os principais estados incluem Pré-ativo, Ativo, Desativado e Destruído. Uma sinalização pending é exibida ao lado do estado depois que você mover uma chave do estado Desativado para Destruído, a chave estará pendente na destruição por um período definido pelas políticas de destruição padrão dos provedores em nuvem externos Para o keystore KMS do Azure Key Vault e do Google Cloud, o período de tempo de destruição pendente também pode ser customizado no lado do provedor em nuvem externo. Não é possível cancelar a destruição pendente usando a UI ou a API do Unified Key Orchestrator. No entanto, você ainda pode fazer isso por meio dos armazenamentos de chaves de terceiros nos quais as chaves são criadas Para obter mais informações, consulte Monitorando o ciclo de vida de chaves de criptografia no Unified Key Orchestrator..
    Data de ativação Planeje uma data para ativar a chave. É apenas para fins de planejamento.
    Data de expiração Planeje uma data para desativar a chave. É apenas para fins de planejamento.
    1. No cartão Keystores, clique em Editar para incluir ou remover os keystores nos quais a chave está ativada É possível usar uma chave somente para criptografia e descriptografia depois que ela for ativada em pelo menos um keystore. Se a chave for criada com um modelo de chave, um sinalizador Unaligned poderá ser exibido se você atualizar a lista de distribuição de keystore, o que significa que a chave não está mais em sincronização com o modelo de chave
    • Incluir keystores

      Se desejar distribuir e ativar a chave em mais keystores, clique em Editar e verifique os cartões de keystore correspondentes. O estado da chave Active é sincronizado em todos os keystores.

    • Remover keystores

      Se desejar desvincular e desativar a chave em alguns keystores, clique em Editar e desmarque a caixa de seleção nos cartões de keystore correspondentes. Após a remoção, o material chave permanece, a menos que você destrua a chave. O estado da chave nos keystores removidos se torna Desativado e não pode ser sincronizado com o estado da chave gerenciado no futuro. No entanto, é possível reativar a chave distribuindo a chave para esses armazenamentos de chaves novamente para que o estado da chave seja sincronizado novamente

      Uma chave gerenciada é sincronizada em vários armazenamentos de chave para os quais a chave deve ser distribuída Você pode remover totalmente uma chave de um armazenamento de chaves somente depois que a chave for destruída. No entanto, você pode desativar a chave ou remover os armazenamentos de chaves a qualquer momento.

    • Sincronizar chaves

      Se o estado da chave em alguns keystores for diferente do estado da chave gerenciada, você receberá uma mensagem de aviso Chave fora de sincronização. Uma sinalização Out of sync também é exibida no cartão de armazenamento de chaves correspondente. Pode haver várias razões pelas quais o estado chave está fora de sincronia. Por exemplo, há um problema ao revincular a chave no keystore, a chave falhou ao ser destruída em alguns dos keystores distribuídos ou a chave foi modificada no keystore de destino fora do Unified Key Orchestrator. Ao passar o mouse sobre essa sinalização, é possível ver o motivo específico. É possível sincronizar o estado da chave clicando em Sincronizar chave.. Para obter mais informações, consulte Sincronizando chaves em keystores com chaves gerenciadas manualmente..

      Durante a rotação da chave mestra, você pode ativarIBM Cloud Chave KMS em armazenamentos de chaves internos. No entanto, será mostrado como Fora de sincronia. Pode-se sincronizar a chave depois que a rotação da chave mestra for concluída.

    • Criar keystores

      Distribuir e ativar uma chave em vários keystores permite redundância. Se desejar distribuir a chave em um novo keystore, clique em Adicionar armazenamento de chaves. Para obter mais instruções, consulte Criando keystores Internos ou Conectando-se a keystores externos.

    • Realinhar com modelos

      Para uma chave que é criada com um modelo de chave, depois de editar a lista de distribuição de keystore, um sinalizador Unaligned pode ser exibido no cartão de detalhes da chave para chaves. Se desejar manter essas mudanças, ignore a sinalização. Caso contrário, realinhe sua chave com o modelo de chave novamente selecionando Ações > Realinhar com modelo. Para obter mais informações, consulte Realigning keys with key templates.

    Se você se conectar a um keystore externo do Vault de chave do tipo Azure, será possível distribuir chaves protegidas por HSM apenas para o Azure Key Vault (Premium).

  5. Sob Propriedades avançadas, clique em Editar para atualizar ou incluir novas tags de chave na chave. As tags de chave são usadas como identificações de uma chave.

  6. Ao terminar de fazer as mudanças, clique em Salvar para salvá-las.

É possível procurar uma chave específica usando a barra de procura, ou filtrar as chaves com base em suas necessidades, clicando no ícone Filtrar ícone Filtrar na tabela Chaves gerenciadas. Para obter mais informações, consulte Filtrando e procurando chaves.

Editando detalhes da chave com a API

Para editar detalhes da chave por meio da API, siga estas etapas:

  1. Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.

  2. Atualize os detalhes de uma chave gerenciada, fazendo uma chamada de PATCH para o terminal a seguir.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>
    
    

    Substitua <id> pelo ID de sua chave gerenciada.

    Para obter instruções detalhadas e exemplos de código sobre como usar o método API, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.

Editando keystores para chaves com a API

Para editar keystores para chaves usando a API, conclua as etapas a seguir:

  1. Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.

  2. Adicione um keystore ou remova um keystore de um grupo de keystore fazendo uma PATCH chamada para o terminal a seguir. O grupo de armazenamento de chaves deve corresponder ao modelo de chave associado à chave gerenciada.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    
    

    Substitua <id> pelo ID de seu keystore.

  3. Atualize a chave gerenciada para corresponder à versão mais recente do modelo de chave associado fazendo uma chamada de POST para o terminal a seguir.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/update_from_template
    
    

    Substitua <id> pelo ID de sua chave gerenciada.

    Para obter instruções detalhadas e exemplos de código sobre como usar o método API, confira como Atualizar um keystore interno ou uma conexão de keystore e Atualizar uma chave gerenciada para corresponder ao modelo de chave noHyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.

O que vem a seguir