Sincronizando chaves em keystores com chaves gerenciadas manualmente

Se o estado da chave em alguns keystores for diferente do estado da chave gerenciada, você receberá uma mensagem de aviso Chave fora de sincronização. É possível sincronizar o estado da chave usando Unified Key Orchestrator com a IU ou programaticamente com a API Unified Key Orchestrator.

Um sinalizador Out of sync também é exibido no cartão keystore correspondente ou na lista de chaves. Pode haver várias razões pelas quais a chave está fora de sincronização. Por exemplo, há um problema ao revincular a chave no keystore, a chave falhou ao ser destruída em alguns dos keystores distribuídos ou a chave foi modificada no keystore de destino fora do Unified Key Orchestrator. Execute as etapas a seguir para sincronizar o estado das chaves nos keystores com a chave gerenciada.

Sincronizando chaves com a IU

Para sincronizar a chave nos keystores com as chaves gerenciadas manualmente, é necessário verificar o estado da chave primeiro e, em seguida, sincronizar as chaves Conclua as seguintes etapas para sincronizar uma chave gerenciada:

Etapa 1: Verificar estado da chave

  1. Efetue login na IU.
  2. Acesse Menu > Lista de recursos para visualizar uma lista de seus recursos.
  3. Selecione sua instância provisionada do Hyper Protect Crypto Services com Unified Key Orchestrator na lista de recursos do IBM Cloud.
  4. Clique em Chaves gerenciadas na navegação para visualizar todas as chaves disponíveis.
  5. Selecione a chave que deseja verificar o estado da chave e clique no ícone Ações ícone Ações para abrir uma lista de opções para a chave.
  6. Clique em Verificar sincronização no menu de opções.

Etapa 2: estado da chave de sincronização

Depois de verificar o estado da chave, se uma sinalização Fora de sincronização for exibida ao lado do estado da chave, será possível sincronizar o estado da chave executando as etapas a seguir:

  1. Selecione a chave que você deseja sincronizar e clique no ícone Ações ícone Ações para abrir uma lista de opções para a chave.
  2. Clique em Sincronizar chave no menu de opções. Como alternativa, é possível sincronizar as chaves selecionando Mostrar detalhes no menu Ações ícone Ações e clicando em Sincronizar chave na página de detalhes da chave.
  3. Confirme os keystores nos quais você deseja sincronizar a chave e clique em Sincronizar chave.

Sincronizando com a API

Para sincronizar uma chave gerenciada por meio da API, siga estas etapas:

  1. Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.

  2. Sincronize uma chave gerenciada fazendo uma chamada POST com base no exemplo a seguir:

    curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/sync_status_in_keystores'
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json' \
    --header 'If-Match: <ETag>'
    

    Substitua as variáveis na solicitação de exemplo de acordo com a tabela a seguir.

    Tabela 1. Variáveis necessárias para sincronizar uma chave gerenciada
    Variável Descrição
    region Obrigatório. O prefixo que representa a área geográfica na qual a sua instância de serviço reside Para obter mais informações, veja Regiões e locais.
    port Obrigatório. O número da porta do terminal da API.
    id Obrigatório. O identificador exclusivo da chave gerenciada que você deseja sincronizar.
    IAM_token Obrigatório. Seu token de acesso do IAM IBM Cloud que você recupera na etapa 1. Inclua o conteúdo integral do token IAM, incluindo o valor do Portador.
    ETag Obrigatório. A condição prévia da atualização, que é o valor de ETag do cabeçalho em uma solicitação GET.

    Para obter instruções detalhadas e exemplos de código sobre como usar o método de API, consulte o Hyper Protect Crypto Services Unified Key Orchestrator doc de referência da API.

O que vem a seguir