Girando chaves gerenciadas manualmente
É possível girar suas chaves gerenciadas on demand usando Unified Key Orchestrator com a IU.
Para saber como a rotação de chave gerenciada funciona, consulte Rotação de chave gerenciada..
Girando chaves gerenciadas com a IU
Se preferir alternar suas chaves gerenciadas usando uma interface gráfica, você poderá usar a UI.
Conclua as etapas a seguir para girar uma chave:
- Efetue login na instância do Hyper Protect Crypto Services.
- Acesse Menu > Lista de recursos para visualizar uma lista de seus recursos.
- Na lista de recursos do IBM Cloud, selecione sua instância provisionada do Hyper Protect Crypto Services com Unified Key Orchestrator.
- Clique em Chaves gerenciadas na navegação para visualizar todas as chaves disponíveis.
- Selecione a chave que deseja rodar e clique no ícone Ações
para abrir uma lista de opções para a chave.
- Clique Girar no menu de opções. Como alternativa, é possível clicar em Mostrar detalhes no menu de opções e, em seguida, clicar em Girar na página de detalhes chave.
- Clique em Girar chave para confirmar.
Rotação de chaves gerenciadas com a API
Para alternar uma chave gerenciada por meio da API, siga estas etapas:
-
Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.
-
Gire uma chave gerenciada fazendo uma chamada
POSTcom base no exemplo a seguir:curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/rotate' --header 'Authorization: Bearer <IAM_token>' \ --header 'Accept: application/json' \ --header 'UKO-Vault: <vault_id>' \ --header 'If-Match: <ETag>'Substitua as variáveis na solicitação de exemplo de acordo com a tabela a seguir.
Tabela 1. Variáveis necessárias para girar uma chave gerenciada Variável Descrição regionObrigatório. O prefixo que representa a área geográfica na qual a sua instância de serviço reside Para obter mais informações, veja Regiões e locais. portObrigatório. O número da porta do terminal da API. idObrigatório. O identificador exclusivo da chave gerenciada que você deseja alternar. IAM_tokenObrigatório. Seu token de acesso do IAM IBM Cloud que você recupera na etapa 1. Inclua todo o conteúdo do IAMtoken, incluindo o valor do portador.vault_idObrigatório. O identificador exclusivo universal (UUID) da área segura à qual sua chave de gerenciamento está designada. ETagObrigatório. A condição prévia da atualização, que é o valor de ETag do cabeçalho em uma solicitação GET. Para obter instruções detalhadas e exemplos de código sobre como usar o método API, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.
Uma solicitação de rotação bem-sucedida retorna um HTTP
204 No Contentresposta, que indica que sua chave gerenciada foi substituída pelo novo material de chave.
O que vem a seguir
- Para confirmar se a rotação de chave foi continuada com êxito, é possível visualizar as versões de chave gerenciada
- Depois de girar uma chave gerenciada, o novo material de chave criptográfica fica disponível para criptografia. Para saber como reagrupar dados usando o material de chave mais recente, consulte Reagrupando dados após girar uma chave gerenciada.
- Para saber mais sobre como gerenciar programaticamente suas chaves, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.