Sincronizando chaves em keystores com chaves gerenciadas manualmente
Se o estado da chave em alguns keystores for diferente do estado da chave gerenciada, você receberá uma mensagem de aviso Chave fora de sincronização. É possível sincronizar o estado da chave usando Unified Key Orchestrator com a IU ou programaticamente com a API Unified Key Orchestrator.
Um sinalizador Out of sync também é exibido no cartão keystore correspondente ou na lista de chaves. Pode haver várias razões pelas quais a chave está fora de sincronização. Por exemplo, há um problema ao revincular a chave no keystore,
a chave falhou ao ser destruída em alguns dos keystores distribuídos ou a chave foi modificada no keystore de destino fora do Unified Key Orchestrator. Execute as etapas a seguir para sincronizar o estado das chaves nos keystores com a chave
gerenciada.
Sincronizando chaves com a IU
Para sincronizar a chave nos keystores com as chaves gerenciadas manualmente, é necessário verificar o estado da chave primeiro e, em seguida, sincronizar as chaves Conclua as seguintes etapas para sincronizar uma chave gerenciada:
Etapa 1: Verificar estado da chave
- Efetue login na IU.
- Acesse Menu > Lista de recursos para visualizar uma lista de seus recursos.
- Selecione sua instância provisionada do Hyper Protect Crypto Services com Unified Key Orchestrator na lista de recursos do IBM Cloud.
- Clique em Chaves gerenciadas na navegação para visualizar todas as chaves disponíveis.
- Selecione a chave que deseja verificar o estado da chave e clique no ícone Ações
para abrir uma lista de opções para a chave.
- Clique em Verificar sincronização no menu de opções.
Etapa 2: estado da chave de sincronização
Depois de verificar o estado da chave, se uma sinalização Fora de sincronização for exibida ao lado do estado da chave, será possível sincronizar o estado da chave executando as etapas a seguir:
- Selecione a chave que você deseja sincronizar e clique no ícone Ações
para abrir uma lista de opções para a chave.
- Clique em Sincronizar chave no menu de opções. Como alternativa, é possível sincronizar as chaves selecionando Mostrar detalhes no menu Ações
e clicando em Sincronizar chave na página de detalhes da chave.
- Confirme os keystores nos quais você deseja sincronizar a chave e clique em Sincronizar chave.
Sincronizando com a API
Para sincronizar uma chave gerenciada por meio da API, siga estas etapas:
-
Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.
-
Sincronize uma chave gerenciada fazendo uma chamada
POSTcom base no exemplo a seguir:curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/sync_status_in_keystores' --header 'Authorization: Bearer <IAM_token>' \ --header 'Accept: application/json' \ --header 'If-Match: <ETag>'Substitua as variáveis na solicitação de exemplo de acordo com a tabela a seguir.
Tabela 1. Variáveis necessárias para sincronizar uma chave gerenciada Variável Descrição regionObrigatório. O prefixo que representa a área geográfica na qual a sua instância de serviço reside Para obter mais informações, veja Regiões e locais. portObrigatório. O número da porta do terminal da API. idObrigatório. O identificador exclusivo da chave gerenciada que você deseja sincronizar. IAM_tokenObrigatório. Seu token de acesso do IAM IBM Cloud que você recupera na etapa 1. Inclua o conteúdo integral do token IAM, incluindo o valor do Portador.ETagObrigatório. A condição prévia da atualização, que é o valor de ETag do cabeçalho em uma solicitação GET. Para obter instruções detalhadas e exemplos de código sobre como usar o método de API, consulte o Hyper Protect Crypto Services Unified Key Orchestrator doc de referência da API.
O que vem a seguir
- Para saber mais sobre o gerenciamento de suas chaves, confira em Filtragem e chaves de pesquisa ou Editando detalhes da chave.
- Para saber mais sobre o gerenciamento programático de suas chaves, confira o Doc de referência da API do Hyper Protect Crypto Services Unified Key Orchestrator.