建立儲存庫
您可以使用 Hyper Protect Crypto Services 為儲存庫中需要相同 Cloud Identity and Access Management (IAM) 存取權的目標使用者群組建立金鑰範本、金鑰及金鑰儲存庫群組。 您可以在 Unified Key Orchestrator 中使用使用者介面或以程式化方式使用 Unified Key Orchestrator API 來建立儲存庫。
作為 儲存庫管理者,您可以將 Hyper Protect Crypto Services 實例中的金鑰範本、金鑰及金鑰儲存庫組合成稱為 _vault_的群組。 儲存庫是需要相同 IAM 存取權的金鑰範本、金鑰、內部金鑰儲存庫及外部金鑰儲存庫的集合。 例如,如果您有一個團隊成員群組需要特定類型的特定金鑰範本、金鑰及金鑰儲存庫群組存取權,則可以建立儲存庫,並將適當的 IAM 存取原則指派給目標使用者群組。 獲指派儲存庫存取權的使用者可以建立及管理儲存庫內存在的資源。
當一個業務單位必須能夠存取另一個業務單位無法擁有的一組金鑰範本、金鑰及金鑰儲存庫時,儲存庫也很有用。 帳戶管理者可以為每一個業務單位建立儲存庫,並 指派適當的存取層次 給適當的使用者。 如果帳戶管理者想要將特定儲存庫的平台管理委派給其他人,則他們可以為使用者指派 儲存庫管理者角色。 然後,子管理者可以管理儲存庫,並將存取權授與適當的使用者。
在為 Hyper Protect Crypto Services 實例建立儲存庫之前,請記住下列考量:
-
儲存庫可以保留金鑰範本、KMS 金鑰及金鑰儲存庫。 不支援 EP11 金鑰和金鑰儲存庫。
儲存庫中可以存在的金鑰數沒有限制。 儲存庫不適用於企業 PKCS #11 (EP11) 金鑰及金鑰儲存庫。
-
金鑰範本、金鑰或金鑰儲存庫一次只能屬於一個儲存庫。
您需要在建立金鑰範本、受管理金鑰或金鑰儲存庫時指定儲存庫。
-
在主要金鑰輪替期間,您無法建立儲存庫。 不過,您可以在主要金鑰輪替處理程序完成之後再次建立儲存庫。
如需授與存取權的相關資訊,請參閱 授與對儲存庫的存取權。
使用使用者介面建立儲存庫
若要使用使用者介面來建立儲存庫,請透過「儲存庫」頁面完成下列步驟。 您可以選擇性地在 建立金鑰範本、建立受管理金鑰 或 新增金鑰儲存庫 時建立儲存庫。
-
從導覽中按一下 儲存庫,以檢視所有可用的儲存庫。
-
若要建立儲存庫,請按一下 建立儲存庫。
-
在 儲存庫名稱中輸入名稱。 您可以選擇性地在 說明 區段中新增延伸說明至儲存庫。
儲存庫名稱長度必須為 1 到 100 個字元。 字元可以是字母 (區分大小寫)、數字 (0-9) 或符號 (#@! $% \ ' _-)。
-
按一下 建立儲存庫 以確認。
您已順利建立儲存庫。
透過 API 建立儲存庫
若要透過 API 建立儲存庫,請遵循下列步驟:
-
透過對下列端點發出
POST呼叫來建立儲存庫。https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/vaults如需使用 API 方法的詳細指示及程式碼範例,請參閱 Hyper Protect Crypto Services Unified Key Orchestrator API 參考資料文件。
下一步
-
若要找出編輯儲存庫的指示,請參閱 編輯儲存庫詳細資料。
-
若要瞭解如何刪除儲存庫,請參閱 刪除儲存庫。
-
若要瞭解如何授與對儲存庫的存取權,請參閱 授與對儲存庫的存取權。