檢視受管理金鑰版本
您可以搭配使用 Unified Key Orchestrator 與使用者介面,來檢視與輪替受管理金鑰相關聯的金鑰版本。
當您替換受管理金鑰時,服務會建立金鑰資料的新版本。 身為安全管理者,您可以透過檢視金鑰版本歷程,來審核受管理金鑰的輪替歷程。
使用使用者介面檢視管理金鑰版本
如果您偏好使用圖形介面來檢視受管理金鑰版本,則可以使用使用者介面。
請完成下列步驟來檢視金鑰版本:
- 登入 Hyper Protect Crypto Services 實例。
- 去選單>資源列表查看您的資源清單。
- 從 IBM Cloud 資源清單中,選取 Hyper Protect Crypto Services 與 Unified Key Orchestrator的已佈建實例。
- 從導覽中按一下 受管理金鑰,以檢視所有可用的金鑰。
- 選擇您要查看的金鑰並點擊行動圖示
開啟該密鑰的選項清單。
- 從選項功能表中按一下 顯示詳細資料,以開啟金鑰詳細資料頁面。
- 按一下金鑰名稱旁邊的版本號碼,以開啟所有先前金鑰版本的清單。 最新版本一律顯示在頂端。 按一下對應的金鑰版本以檢視其詳細資料。 您也可以在搜尋列中輸入版本號碼或循環日期,來搜尋特定的金鑰版本。 例如,您可以輸入
11來搜尋第 11 版,或輸入2014來搜尋 2014 年輪替的版本。
您無法再編輯永久的金鑰版本。
使用 API 檢視受管理金鑰版本
若要透過 API 檢視受管理金鑰版本,請遵循下列步驟:
-
根據下列範例發出
GET呼叫,以檢視受管理金鑰版本:curl --location --request GET 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/versions' --header 'Authorization: Bearer <IAM_token>' \ --header 'Accept: application/json'根據下表取代範例要求中的變數。
表 1. 檢視受管理金鑰版本所需的變數 變數 說明 region必要。 代表服務實例所在地理區域的字首。 如需相關資訊,請參閱地區及位置。 port必要。 API 端點的埠號。 id必要。 您要輪換的託管金鑰的唯一識別碼。 IAM_token必要。 您在步驟 1 中擷取的 IBM Cloud IAM 存取記號。 包括完整的內容 IAM令牌,包括承載值。
如需使用 API 方法的詳細指示及程式碼範例,請參閱 Hyper Protect Crypto Services Unified Key Orchestrator API 參考資料文件。
下一步
要了解有關以編程方式管理密鑰的更多信息,請查看 Hyper Protect Crypto ServicesUnified Key Orchestrator API參考文檔。