Visualizando as versões de chaves
É possível visualizar as versões de chave associadas a uma chave gerenciada girada usando o Unified Key Orchestrator com a IU.
Ao girar uma chave gerenciada, o serviço cria uma nova versão do material de chave. Como administrador de segurança, você pode auditar o histórico de rotação de uma chave gerenciada visualizando o histórico de versões da chave.
Visualizando versões de chave de gerenciamento com a IU
Se preferir visualizar suas versões de chaves gerenciadas usando uma interface gráfica, você poderá usar a UI.
Conclua as etapas a seguir para visualizar as versões principais:
- Efetue login na instância do Hyper Protect Crypto Services.
- Acesse Menu > Lista de recursos para visualizar uma lista de seus recursos.
- A partir da sua lista de recursos IBM Cloud, selecione sua instância provisionada de Hyper Protect Crypto Services com Unified Key Orchestrator.
- Clique em Chaves gerenciadas na navegação para visualizar todas as chaves disponíveis.
- Selecione a chave que deseja visualizar e clique no botão Ações ícone
para abrir uma lista de opções para a chave.
- Clique em Mostrar detalhes a partir do menu de opções para abrir a página de detalhes da chave.
- Clique no número da versão ao lado do nome da chave para abrir uma lista de todas as versões de chaves anteriores. A versão mais recente é sempre exibida no topo. Clique na versão da chave correspondente para visualizar seus detalhes. Você
também pode procurar por uma versão de chave específica inserindo o número da versão ou a data de rotação na barra de pesquisa. Por exemplo, você pode inserir
11para pesquisar a versão 11, ou inserir2014para pesquisar versões que foram rotatadas no ano 2014.
Você não pode mais editar versões de chave perviosas.
Visualizando versões de chaves gerenciadas com a API
Para visualizar versões de chave gerenciadas por meio da API, siga estas etapas:
-
Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.
-
Visualize as versões de chave gerenciadas fazendo uma chamada
GETcom base no exemplo a seguir:curl --location --request GET 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/versions' --header 'Authorization: Bearer <IAM_token>' \ --header 'Accept: application/json'Substitua as variáveis na solicitação de exemplo de acordo com a tabela a seguir.
Tabela 1. Variáveis necessárias para visualizar as versões de chaves gerenciadas Variável Descrição regionObrigatório. O prefixo que representa a área geográfica onde reside sua instância de serviço. Para obter mais informações, veja Regiões e locais. portObrigatório. O número da porta do terminal da API. idObrigatório. O identificador exclusivo da chave gerenciada que você deseja alternar. IAM_tokenObrigatório. Seu token de acesso IBM Cloud IAM que você recupera no passo 1. Inclua todo o conteúdo do IAMtoken, incluindo o valor do portador.
Para obter instruções detalhadas e exemplos de código sobre como usar o método API, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.
O que vem a seguir
Para saber mais sobre como gerenciar programaticamente suas chaves, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.