同步化相關聯的資源

您可以使用 Hyper Protect Crypto Services 金鑰管理服務 API,在根金鑰與相關聯雲端資源 (例如 IBM Cloud Object Storage 儲存區或 Cloud Databases 部署) 之間起始手動資料同步化要求。

當您在與其他 IBM 雲端服務相關聯的根金鑰上執行金鑰生命週期動作時,這些 IBM 雲端服務會收到金鑰生命週期事件的通知,並建議您回應。 不過,如果雲端服務未回應金鑰生命週期通知,請使用同步 API 來起始將金鑰生命週期事件重新通知給那些相關聯的雲端服務。

例如,您可以刪除與 IBM Cloud Object Storage相關聯的根金鑰。 等待 4 小時讓變更生效之後,您會注意到您仍然可以存取金鑰的資源,儘管預期會被封鎖而無法存取那些資源。 在此情況下,您需要呼叫同步 API,以重新通知 IBM Cloud Object Storage 已刪除的金鑰生命週期事件,以便 IBM Cloud Object Storage 可以封鎖對資源的存取。

同步 API 只會起始同步化要求。 與金鑰相關聯的 IBM 服務負責管理所有相關的相關聯資源,並確保金鑰狀態及金鑰版本保持最新。

正在與使用者介面同步相關聯的資源

您可以使用使用者介面,重新通知 Hyper Protect Crypto Services 根金鑰生命週期事件的相關聯資源。

  1. 登入使用者介面
  2. 移至 功能表 > 資源清單,以檢視資源清單。
  3. 從 IBM Cloud 資源清單,選取已佈建的 Hyper Protect Crypto Services 實例。
  4. KMS 金鑰 頁面上,使用 金鑰 表格來瀏覽服務中的金鑰。
  5. 若要重新通知受保護資源的特定根金鑰,請按一下 動作 圖示 「動作」圖示,以開啟金鑰的選項清單,並選取 同步化相關聯資源
  6. 在「檢視相關聯的資源」頁面上,按一下 同步化

正在與 API 同步相關聯的資源

您可以使用 Hyper Protect Crypto Services API 來重新通知相關聯的 IBM 雲端服務 Hyper Protect Crypto Services 根金鑰的生命週期事件。

您可以對下列端點發出 POST 呼叫,以起始重新通知金鑰生命週期事件。

https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/sync
  1. 擷取鑑別認證以使用 API

  2. 執行下列 curl 指令,以起始手動資料同步化要求。

    $ curl -X POST \
        "https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/sync" \
        -H "authorization: Bearer <IAM_token>" \
        -H "bluemix-instance: <instance_ID>"
    

    根據下表取代範例要求中的變數。

    表 1. 說明起始重要生命週期事件重新通知所需的變數
    變數 說明
    region 必要。 代表 Hyper Protect Crypto Services 實例所在地理區域的區域縮寫,例如 us-south。 如需相關資訊,請參閱地區服務端點
    key_ID 必要。 與您要檢視之雲端資源相關聯的根金鑰 ID。 如需相關資訊,請參閱 檢視金鑰
    IAM_token 必要。 您的 IBM Cloud 存取記號。 在 curl 要求中包含 IAM 記號的完整內容,包括 Bearer 值。 如需相關資訊,請參閱 擷取存取記號
    instance_ID 必要。 指派給您 Hyper Protect Crypto Services 服務實例的唯一 ID。 如需相關資訊,請參閱 擷取實例 ID

    成功的同步 API 要求會傳回 HTTP 204 No Content 回應,指出已通知與指定金鑰相關聯的 IBM 雲端服務。

僅當同步 API 自前次向金鑰相關聯雲端服務發出通知以來已超過一小時時,才能起始設定同步 API。 如果您將要求傳送至這個 API,且金鑰已同步,或在過去一小時內採取金鑰生命週期動作,則 API 會傳回 409 Conflict 回應。