Visualizando as versões de chaves

É possível visualizar as versões de chave associadas a uma chave gerenciada girada usando o Unified Key Orchestrator com a IU.

Ao girar uma chave gerenciada, o serviço cria uma nova versão do material de chave. Como administrador de segurança, você pode auditar o histórico de rotação de uma chave gerenciada visualizando o histórico de versões da chave.

Visualizando versões de chave de gerenciamento com a IU

Se preferir visualizar suas versões de chaves gerenciadas usando uma interface gráfica, você poderá usar a UI.

Conclua as etapas a seguir para visualizar as versões principais:

  1. Efetue login na instância do Hyper Protect Crypto Services.
  2. Acesse Menu > Lista de recursos para visualizar uma lista de seus recursos.
  3. A partir da sua lista de recursos IBM Cloud, selecione sua instância provisionada de Hyper Protect Crypto Services com Unified Key Orchestrator.
  4. Clique em Chaves gerenciadas na navegação para visualizar todas as chaves disponíveis.
  5. Selecione a chave que deseja visualizar e clique no botão Ações íconeÍcone de ações para abrir uma lista de opções para a chave.
  6. Clique em Mostrar detalhes a partir do menu de opções para abrir a página de detalhes da chave.
  7. Clique no número da versão ao lado do nome da chave para abrir uma lista de todas as versões de chaves anteriores. A versão mais recente é sempre exibida no topo. Clique na versão da chave correspondente para visualizar seus detalhes. Você também pode procurar por uma versão de chave específica inserindo o número da versão ou a data de rotação na barra de pesquisa. Por exemplo, você pode inserir 11 para pesquisar a versão 11, ou inserir 2014 para pesquisar versões que foram rotatadas no ano 2014.

Você não pode mais editar versões de chave perviosas.

Visualizando versões de chaves gerenciadas com a API

Para visualizar versões de chave gerenciadas por meio da API, siga estas etapas:

  1. Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.

  2. Visualize as versões de chave gerenciadas fazendo uma chamada GET com base no exemplo a seguir:

    curl --location --request GET 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/versions'
    
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json'
    

    Substitua as variáveis na solicitação de exemplo de acordo com a tabela a seguir.

    Tabela 1. Variáveis necessárias para visualizar as versões de chaves gerenciadas
    Variável Descrição
    region Obrigatório. O prefixo que representa a área geográfica onde reside sua instância de serviço. Para obter mais informações, veja Regiões e locais.
    port Obrigatório. O número da porta do terminal da API.
    id Obrigatório. O identificador exclusivo da chave gerenciada que você deseja alternar.
    IAM_token Obrigatório. Seu token de acesso IBM Cloud IAM que você recupera no passo 1. Inclua todo o conteúdo do IAM token, incluindo o valor do portador.

Para obter instruções detalhadas e exemplos de código sobre como usar o método API, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.

O que vem a seguir

Para saber mais sobre como gerenciar programaticamente suas chaves, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.