查看受管密钥版本

您可以通过将 Unified Key Orchestrator 与 UI 配合使用来查看与旋转的受管密钥相关联的密钥版本。

轮换受管密钥时,服务会创建新版本的密钥资料。 作为安全管理员,您可以通过查看密钥版本历史记录来审计受管密钥的轮换历史记录。

使用 UI 查看管理密钥版本

如果您希望使用图形界面来查看受管密钥版本,那么可以使用 UI。

完成以下步骤以查看密钥版本:

  1. 登录到 Hyper Protect Crypto Services 实例
  2. 菜单>资源列表查看您的资源列表。
  3. 从 IBM Cloud 资源列表中,选择具有 Unified Key Orchestrator的 Hyper Protect Crypto Services 的供应实例。
  4. 从导航中单击 受管密钥 以查看所有可用密钥。
  5. 选择要查看的密钥,然后单击操作图标操作图标 打开该键的选项列表。
  6. 从选项菜单中单击 显示详细信息 以打开密钥详细信息页面。
  7. 单击密钥名称旁边的版本号以打开所有先前密钥版本的列表。 最新版本始终显示在顶部。 单击相应的密钥版本以查看其详细信息。 您还可以通过在搜索栏中输入版本号或轮换日期来搜索特定密钥版本。 例如,您可以输入 11 以搜索 V11,或者输入 2014 以搜索在 2014 年轮换的版本。

您无法再编辑危险的密钥版本。

使用 API 查看受管密钥版本

要通过 API 查看受管密钥版本,请执行以下步骤:

  1. 检索服务和认证凭证以与服务中的密钥一起使用

  2. 通过根据以下示例进行 GET 调用来查看受管密钥版本:

    curl --location --request GET 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/versions'
    
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json'
    

    根据下表替换示例请求中的变量。

    表 1. 查看受管密钥版本所需的变量
    变量 描述
    region 必需。 表示服务实例所在地理区域的前缀。 有关更多信息,请参阅区域和位置
    port 必需。 API 端点的端口号。
    id 必需。 您要轮换的托管密钥的唯一标识符。
    IAM_token 必需。 您在步骤 1 中检索的 IBM Cloud IAM 访问令牌。 包括完整内容 IAM 令牌,包括 Bearer 值。

有关使用 API 方法的详细指示信息和代码示例,请查看 Hyper Protect Crypto Services Unified Key Orchestrator API 参考文档

下一步

要了解有关以编程方式管理密钥的更多信息,请查看 Hyper Protect Crypto ServicesUnified Key Orchestrator API 参考文档