建立內部 KMS 金鑰儲存庫

內部金鑰儲存庫是在服務實例內儲存加密金鑰的儲存庫。 您可以使用 Unified Key Orchestrator,利用使用者介面或以程式化方式利用 Unified Key Orchestrator API 來建立內部 KMS 金鑰儲存庫。

在建立內部 KMS 金鑰儲存庫之前,請記住下列考量:

  • 您可以建立最多五個內部 KMS 金鑰儲存庫,以免費管理您的金鑰。 服務實例的內部 KMS 金鑰儲存庫數目上限為 50。
  • 若要啟用跨區域金鑰配送或指定的存取權,您可能想要建立其他金鑰儲存庫。 如需定價的相關資訊,請參閱 常見問題: 定價。 其他貨幣會根據在其中佈建服務實例的地區來套用。
  • 只有在您至少在一個金鑰儲存庫中啟動受管理金鑰之後,才能將受管理金鑰用於加密及解密。
  • 一個金鑰儲存庫只能指派給一個儲存庫。

使用使用者介面建立內部 KMS 金鑰儲存庫

若要使用使用者介面來建立內部 KMS 金鑰儲存庫,請完成下列步驟:

  1. 登入 Hyper Protect Crypto Services 實例

  2. 從導覽中按一下 金鑰儲存庫,以檢視所有可用的金鑰儲存庫。

  3. 如果要建立金鑰儲存庫,請按一下 新增金鑰儲存庫

  4. 儲存庫下,選取金鑰儲存庫的儲存庫以進行存取控制,然後按 下一步

    如果您想要將金鑰儲存庫指派給新的儲存庫,請按一下 建立儲存庫。 如需相關指示,請參閱 建立儲存庫

  5. 金鑰儲存庫類型下,選取 IBM Cloud KMS 金鑰儲存庫,然後按 下一步。 您可以選取您的國家或地區來變更所顯示的貨幣。

  6. 金鑰儲存庫內容下,在 金鑰儲存庫名稱中輸入名稱。 您可以選擇性地在 說明 區段中新增延伸說明至金鑰儲存庫。 然後,按 下一步

    金鑰儲存庫名稱長度必須為 1 到 100 個字元。 第一個字元必須是字母(區分大小寫)或數字(0-9)。 其餘部分也可以是符號(.-_)或空格。 說明長度最多為 200 個字元。

  7. 摘要下,您可以檢視所建立金鑰儲存庫的摘要,包括金鑰儲存庫類型、指派的儲存庫及一般內容。

  8. 確認金鑰儲存庫詳細資料之後,請按一下 建立金鑰儲存庫 來建立金鑰儲存庫。

您已順利建立內部 KMS 金鑰儲存庫。

使用 API 建立內部 KMS 金鑰儲存庫

若要透過 API 建立內部金鑰儲存庫,請遵循下列步驟:

  1. 擷取服務及鑑別認證以使用服務中的金鑰儲存庫

  2. 對下列端點發出 POST 呼叫,以建立內部金鑰儲存庫。

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores
    

    如需使用 API 方法的詳細指示及程式碼範例,請參閱 Hyper Protect Crypto Services Unified Key Orchestrator API 參考資料文件

下一步