Girando chaves gerenciadas manualmente

É possível girar suas chaves gerenciadas on demand usando Unified Key Orchestrator com a IU.

Para saber como a rotação de chave gerenciada funciona, consulte Rotação de chave gerenciada..

Girando chaves gerenciadas com a IU

Se preferir alternar suas chaves gerenciadas usando uma interface gráfica, você poderá usar a UI.

Conclua as etapas a seguir para girar uma chave:

  1. Efetue login na instância do Hyper Protect Crypto Services.
  2. Acesse Menu > Lista de recursos para visualizar uma lista de seus recursos.
  3. Na lista de recursos do IBM Cloud, selecione sua instância provisionada do Hyper Protect Crypto Services com Unified Key Orchestrator.
  4. Clique em Chaves gerenciadas na navegação para visualizar todas as chaves disponíveis.
  5. Selecione a chave que deseja rodar e clique no ícone Ações Ícone de Ações para abrir uma lista de opções para a chave.
  6. Clique Girar no menu de opções. Como alternativa, é possível clicar em Mostrar detalhes no menu de opções e, em seguida, clicar em Girar na página de detalhes chave.
  7. Clique em Girar chave para confirmar.

Rotação de chaves gerenciadas com a API

Para alternar uma chave gerenciada por meio da API, siga estas etapas:

  1. Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.

  2. Gire uma chave gerenciada fazendo uma chamada POST com base no exemplo a seguir:

    curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/rotate'
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json' \
    --header 'UKO-Vault: <vault_id>' \
    --header 'If-Match: <ETag>'
    

    Substitua as variáveis na solicitação de exemplo de acordo com a tabela a seguir.

    Tabela 1. Variáveis necessárias para girar uma chave gerenciada
    Variável Descrição
    region Obrigatório. O prefixo que representa a área geográfica na qual a sua instância de serviço reside Para obter mais informações, veja Regiões e locais.
    port Obrigatório. O número da porta do terminal da API.
    id Obrigatório. O identificador exclusivo da chave gerenciada que você deseja alternar.
    IAM_token Obrigatório. Seu token de acesso do IAM IBM Cloud que você recupera na etapa 1. Inclua todo o conteúdo do IAM token, incluindo o valor do portador.
    vault_id Obrigatório. O identificador exclusivo universal (UUID) da área segura à qual sua chave de gerenciamento está designada.
    ETag Obrigatório. A condição prévia da atualização, que é o valor de ETag do cabeçalho em uma solicitação GET.

    Para obter instruções detalhadas e exemplos de código sobre como usar o método API, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.

    Uma solicitação de rotação bem-sucedida retorna um HTTP 204 No Content resposta, que indica que sua chave gerenciada foi substituída pelo novo material de chave.

O que vem a seguir