建立內部 KMS 金鑰儲存庫
內部金鑰儲存庫是在服務實例內儲存加密金鑰的儲存庫。 您可以使用 Unified Key Orchestrator,利用使用者介面或以程式化方式利用 Unified Key Orchestrator API 來建立內部 KMS 金鑰儲存庫。
在建立內部 KMS 金鑰儲存庫之前,請記住下列考量:
- 您可以建立最多五個內部 KMS 金鑰儲存庫,以免費管理您的金鑰。 服務實例的內部 KMS 金鑰儲存庫數目上限為 50。
- 若要啟用跨區域金鑰配送或指定的存取權,您可能想要建立其他金鑰儲存庫。 如需定價的相關資訊,請參閱 常見問題: 定價。 其他貨幣會根據在其中佈建服務實例的地區來套用。
- 只有在您至少在一個金鑰儲存庫中啟動受管理金鑰之後,才能將受管理金鑰用於加密及解密。
- 一個金鑰儲存庫只能指派給一個儲存庫。
使用使用者介面建立內部 KMS 金鑰儲存庫
若要使用使用者介面來建立內部 KMS 金鑰儲存庫,請完成下列步驟:
-
從導覽中按一下 金鑰儲存庫,以檢視所有可用的金鑰儲存庫。
-
如果要建立金鑰儲存庫,請按一下 新增金鑰儲存庫。
-
在 儲存庫下,選取金鑰儲存庫的儲存庫以進行存取控制,然後按 下一步。
如果您想要將金鑰儲存庫指派給新的儲存庫,請按一下 建立儲存庫。 如需相關指示,請參閱 建立儲存庫。
-
在 金鑰儲存庫類型下,選取 IBM Cloud KMS 金鑰儲存庫,然後按 下一步。 您可以選取您的國家或地區來變更所顯示的貨幣。
-
在 金鑰儲存庫內容下,在 金鑰儲存庫名稱中輸入名稱。 您可以選擇性地在 說明 區段中新增延伸說明至金鑰儲存庫。 然後,按 下一步。
金鑰儲存庫名稱長度必須為 1 到 100 個字元。 第一個字元必須是字母(區分大小寫)或數字(0-9)。 其餘部分也可以是符號(.-_)或空格。 說明長度最多為 200 個字元。
-
在 摘要下,您可以檢視所建立金鑰儲存庫的摘要,包括金鑰儲存庫類型、指派的儲存庫及一般內容。
-
確認金鑰儲存庫詳細資料之後,請按一下 建立金鑰儲存庫 來建立金鑰儲存庫。
您已順利建立內部 KMS 金鑰儲存庫。
使用 API 建立內部 KMS 金鑰儲存庫
若要透過 API 建立內部金鑰儲存庫,請遵循下列步驟:
-
對下列端點發出
POST呼叫,以建立內部金鑰儲存庫。https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores如需使用 API 方法的詳細指示及程式碼範例,請參閱 Hyper Protect Crypto Services Unified Key Orchestrator API 參考資料文件。