將受管理金鑰與金鑰範本重新對齊

使用金鑰範本建立託管金鑰後,您仍然可以更新常規屬性、金鑰生命週期和指派的金鑰庫的金鑰範本。 如果發生此情況,則可以在金鑰詳細資料卡上顯示使用金鑰範本建立之金鑰的 Unaligned 旗標。 然後,您可以使用具有使用者介面的 Unified Key Orchestrator,或以程式化方式使用 Unified Key Orchestrator API,以手動方式重新調整金鑰範本。 您可以使用金鑰範本重新調整作用中或已取消啟動的金鑰。

目前,使用具有使用者介面的 Unified Key Orchestrator,您只能使用金鑰範本重新調整已指派的金鑰儲存庫。 若要重新調整一般內容及金鑰生命週期,請使用 Unified Key Orchestrator API 。

透過使用者介面將受管理金鑰與金鑰範本重新對齊

若要使用使用者介面來重新調整受管理金鑰與金鑰範本,請完成下列步驟:

  1. 登入 Hyper Protect Crypto Services 實例
  2. 從導覽中按一下 受管理金鑰,以檢視所有可用的金鑰。
  3. 在您要重新調整的按鍵上按一下「動作」圖示 「動作」圖示,然後選取 顯示詳細資料
  4. 若要使用金鑰範本重新對齊金鑰,請按一下 動作,然後選取 重新對齊範本
  5. 在確認頁面上檢視詳細資料,勾選所有方框,然後按一下 重新對齊範本 以確認。

您的金鑰現在已根據已指派的金鑰儲存庫,與金鑰範本重新對齊。

如果金鑰範本已保存,則無法使用金鑰範本重新調整金鑰。

透過 API 以金鑰範本重新對齊金鑰

若要透過 API 使用金鑰範本重新調整金鑰,請完成下列步驟:

  1. 擷取服務及鑑別認證以在服務中使用金鑰

  2. 透過建立一個密鑰模板 POST 調用以下端點。

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/update_from_template
    
    

    代替 <id> 與您的鑰匙 ID。

    如需使用 API 方法的詳細指示及程式碼範例,請參閱 Hyper Protect Crypto Services Unified Key Orchestrator API 參考資料文件

下一步