檢視受管理金鑰版本

您可以搭配使用 Unified Key Orchestrator 與使用者介面,來檢視與輪替受管理金鑰相關聯的金鑰版本。

當您替換受管理金鑰時,服務會建立金鑰資料的新版本。 身為安全管理者,您可以透過檢視金鑰版本歷程,來審核受管理金鑰的輪替歷程。

使用使用者介面檢視管理金鑰版本

如果您偏好使用圖形介面來檢視受管理金鑰版本,則可以使用使用者介面。

請完成下列步驟來檢視金鑰版本:

  1. 登入 Hyper Protect Crypto Services 實例
  2. 選單>資源列表查看您的資源清單。
  3. 從 IBM Cloud 資源清單中,選取 Hyper Protect Crypto Services 與 Unified Key Orchestrator的已佈建實例。
  4. 從導覽中按一下 受管理金鑰,以檢視所有可用的金鑰。
  5. 選擇您要查看的金鑰並點擊行動圖示操作圖示 開啟該密鑰的選項清單。
  6. 從選項功能表中按一下 顯示詳細資料,以開啟金鑰詳細資料頁面。
  7. 按一下金鑰名稱旁邊的版本號碼,以開啟所有先前金鑰版本的清單。 最新版本一律顯示在頂端。 按一下對應的金鑰版本以檢視其詳細資料。 您也可以在搜尋列中輸入版本號碼或循環日期,來搜尋特定的金鑰版本。 例如,您可以輸入 11 來搜尋第 11 版,或輸入 2014 來搜尋 2014 年輪替的版本。

您無法再編輯永久的金鑰版本。

使用 API 檢視受管理金鑰版本

若要透過 API 檢視受管理金鑰版本,請遵循下列步驟:

  1. 擷取服務及鑑別認證以在服務中使用金鑰

  2. 根據下列範例發出 GET 呼叫,以檢視受管理金鑰版本:

    curl --location --request GET 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/versions'
    
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json'
    

    根據下表取代範例要求中的變數。

    表 1. 檢視受管理金鑰版本所需的變數
    變數 說明
    region 必要。 代表服務實例所在地理區域的字首。 如需相關資訊,請參閱地區及位置
    port 必要。 API 端點的埠號。
    id 必要。 您要輪換的託管金鑰的唯一識別碼。
    IAM_token 必要。 您在步驟 1 中擷取的 IBM Cloud IAM 存取記號。 包括完整的內容 IAM 令牌,包括承載值。

如需使用 API 方法的詳細指示及程式碼範例,請參閱 Hyper Protect Crypto Services Unified Key Orchestrator API 參考資料文件

下一步

要了解有關以編程方式管理密鑰的更多信息,請查看 Hyper Protect Crypto ServicesUnified Key Orchestrator API參考文檔