Schlüsselringe verwalten

Sie können Hyper Protect Crypto Services verwenden, um eine Gruppe von Schlüsseln für eine Zielgruppe von Benutzern zu erstellen, die dieselben Cloud Identity and Access Management-Zugriffsberechtigungen benötigen.

Als Kontoadministrator können Sie die Schlüssel in Ihrer Hyper Protect Crypto Services-Instanz in Gruppen mit der Bezeichnung Schlüsselringe bündeln. Ein Schlüsselring ist eine Sammlung von Schlüsseln innerhalb Ihrer Serviceinstanz, die alle dieselben IAM-Zugriffsberechtigungen erfordern. Wenn Sie beispielsweise eine Gruppe von Teammitgliedern haben, die eine bestimmte Art von Zugriff auf eine bestimmte Gruppe von Schlüsseln benötigen, können Sie einen Schlüsselring für diese Schlüssel erstellen und der Zielbenutzergruppe die entsprechende IAM-Zugriffsrichtlinie zuweisen. Die Benutzer, denen der Zugriff auf den Schlüsselring zugewiesen wurde, können die im Schlüsselring vorhandenen Ressourcen erstellen und verwalten.

Schlüsselringe sind auch dann nützlich, wenn es für einen Geschäftsbereich wichtig ist, Zugriff auf bestimmte Schlüssel zu haben, auf die ein anderer Geschäftsbereich nicht zugreifen kann. Ein Kontoadministrator kann Schlüsselringe für jede Geschäftseinheit erstellen und den entsprechenden Benutzern die entsprechende Zugriffsebene zuordnen. Für den Fall, dass der Kontoadministrator das Plattformmanagement eines bestimmten Schlüsselrings an eine andere Person delegieren möchte, kann er einem Benutzer eine Plattformadministratorrolle auf Schlüsselringebene zuordnen. Der Subadministrator kann dann den Schlüsselring verwalten und den entsprechenden Benutzern Zugriff erteilen.

Sie können den Zugriff auf Schlüsselringe in einer Hyper Protect Crypto Services-Instanz über die Benutzerschnittstelle, IAM-API oder IAM-CLI erteilen.

Bevor Sie einen Schlüsselring für Ihre Hyper Protect Crypto Services-Instanz erstellen, beachten Sie folgende Hinweise:

  • Jede Hyper Protect Crypto Services-Instanz wird mit einem Standardschlüsselring zur Verfügung gestellt.

    Jede neu erstellte Hyper Protect Crypto Services-Instanz wird mit einem generierten Schlüsselring mit der ID default zur Verfügung gestellt. Alle Schlüssel, die keinem angegebenen Schlüsselring zugeordnet sind, sind im Standardschlüsselring vorhanden.

  • Schlüsselringe können Rootschlüssel und Standardschlüssel enthalten, aber keine EP11-Schlüssel.

    Schlüsselringe können sowohl Rootschlüssel als auch Standardschlüssel enthalten. Es gibt keine Begrenzung für die Schlüssel, die in einem Schlüsselring enthalten sein können. Schlüsselringe gelten nicht für Enterprise PKCS #11-Schlüssel (EP11).

  • Ein Schlüssel kann jeweils nur einem Schlüsselring zugeordnet sein.

    Ein Schlüssel kann nur einem Schlüsselring zugeordnet sein. Die Schlüsselringzuordnung erfolgt bei der Schlüsselerstellung. Wenn bei der Erstellung keine Schlüsselring-ID übergeben wird, ist der Schlüssel Teil des Standardschlüsselrings. Sie können den Schlüsselring nach der Schlüsselerstellung aktualisieren.

  • Sie können bis zu fünf Keystores in einer Serviceinstanz kostenlos erstellen, einschließlich Schlüsselringen und EP11-Schlüsselspeichern. Die maximale Anzahl Schlüsselringe für eine Serviceinstanz beträgt 50.

    Für jeden zusätzlichen Schlüsselring oder EP11-Keystore wird eine gestaffelte Preisstruktur ab 225 USD pro Monat berechnet. Weitere Informationen zur Preisgestaltung finden Sie unter Preisgestaltungsbeispiel.

Schlüsselringe erstellen

Bevor Sie Schlüssel in einem Schlüsselring gruppieren können, müssen Sie zuerst einen Schlüsselring erstellen. Sie können entweder die Benutzerschnittstelle oder die API des Schlüsselmanagementservice verwenden, um einen Schlüsselring zu erstellen.

Sie können bis zu fünf Keystores in einer Serviceinstanz kostenlos erstellen, einschließlich Schlüsselringen und EP11-Schlüsselspeichern. Für jeden zusätzlichen Schlüsselring oder EP11-Keystore wird eine gestaffelte Preisstruktur ab 225 USD pro Monat berechnet.

Schlüsselringe mit der Benutzerschnittstelle erstellen

Erstellen Sie einen Schlüsselring mit der Benutzerschnittstelle, indem Sie die folgenden Schritte ausführen:

  1. Melden Sie sich bei der Benutzerschnittstelle an.

  2. Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.

  3. Wählen Sie in Ihrer IBM Cloud-Ressourcenliste die bereitgestellte Instanz von Hyper Protect Crypto Services aus.

  4. Wenn Sie einen neuen Schlüsselring erstellen möchten, wählen Sie die Registerkarte KMS-Schlüsselringe im Seitenmenü aus.

  5. Klicken Sie in der Tabelle Schlüsselringe für Schlüsselmanagementservice auf Schlüsselring hinzufügen.

    Sie können bis zu fünf Keystores in einer Serviceinstanz kostenlos erstellen, einschließlich Schlüsselringen und EP11-Schlüsselspeichern. Für jeden zusätzlichen Schlüsselring oder EP11-Keystore wird eine gestaffelte Preisstruktur ab 225 USD pro Monat berechnet.

  6. Geben Sie die Schlüsselring-ID ein und klicken Sie auf Schlüsselring hinzufügen.

Schlüsselringe mit der API erstellen

Erstellen Sie einen Schlüsselring, indem Sie einen POST-Aufruf an den folgenden Endpunkt ausführen.

https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/key_rings
  1. Rufen Sie Ihre Authentifizierungsnachweise für die Arbeit mit Schlüsseln im Service ab.

  2. Erstellen Sie einen Schlüsselring, indem Sie den folgenden curl-Befehl ausführen.

    $ curl -X POST \
        "https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/key_rings/<key_ring_id>" \
        -H "authorization: Bearer <IAM_token>" \
        -H "bluemix-instance: <instance_ID>" \
        -H "correlation-id: <correlation_ID>"
    

    Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.

    Tabelle 1. Beschreibt die Variablen, die zum Erstellen eines Schlüsselrings mit der API des Schlüsselmanagementservice erforderlich sind.
    Variabel Beschreibung
    region Erforderlich. Die Abkürzung der Region, z. B. us-south, die den geografischen Bereich darstellt, in dem sich Ihre Hyper Protect Crypto Services-Instanz befindet. Weitere Informationen finden Sie unter Regionale Serviceendpunkte.
    port Erforderlich. Die Portnummer des API-Endpunkts.
    key_ring_id Erforderlich. Die eindeutige Kennung für den Schlüsselring, den Sie erstellen möchten.
    IAM_token Erforderlich. Ihr IBM Cloud-Zugriffstoken. Schließen Sie den vollständigen Inhalt des IAM-Tokens, einschließlich des Werts für Bearer, in die curl-Anforderung ein. Weitere Informationen finden Sie unter Zugriffstoken abrufen.
    instance_ID Erforderlich. Die eindeutige ID, die Ihrer Hyper Protect Crypto Services-Serviceinstanz zugewiesen ist. Weitere Informationen finden Sie unter Instanz-ID abrufen.
    correlation_ID Die eindeutige ID, die zum Überwachen und Korrelieren von Transaktionen verwendet wird.

    Eine erfolgreiche Anforderung POST api/v2/key_rings gibt eine HTTP-Antwort 201 Created zurück, die angibt, dass der Schlüsselring erstellt wurde und jetzt für die Aufnahme von Standard- und Rootschlüsseln verfügbar ist.

Schlüssel auf einen anderen Schlüsselring übertragen

Wenn sich die Anforderungen ändern und neue Teammitglieder in eine Organisation aufgenommen werden, können Sie neue Schlüsselringe erstellen, um diese organisatorischen Änderungen zu berücksichtigen. Nach der Erstellung der Schlüsselringe kann es erforderlich sein, einen Schlüssel von einem vorhandenen Schlüsselring in einen neuen Schlüsselring zu verschieben, der andere IAM-Berechtigungen hat. Sie können beispielsweise ein Onboarding für ein Team durchführen, das spezifischen Zugriff auf einen Schlüssel benötigt, der einem benutzerdefinierten Schlüsselring zugeordnet ist, der kein Standardschlüsselring ist. Sie können einen neuen Schlüsselring erstellen, der dem Onboarding-Team zugeordnet ist. Da Schlüssel jeweils nur einem Schlüsselring zugeordnet sein dürfen, muss der Schlüssel in den neuen Schlüsselring verschoben werden.

Nach dem Übertragen eines Schlüssels auf einen anderen Schlüsselring kann es bis zu zehn Minuten dauern, bis die Änderung wirksam wird.

Schlüssel in einen anderen Schlüsselring mit der Benutzerschnittstelle übertragen

Sie können einen Schlüssel mithilfe der Benutzerschnittstelle an einen anderen Schlüsselring übertragen, indem Sie die folgenden Schritte ausführen:

  1. Melden Sie sich bei der Benutzerschnittstelle an.
  2. Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.
  3. Wählen Sie in Ihrer IBM Cloud-Ressourcenliste die bereitgestellte Instanz von Hyper Protect Crypto Services aus.
  4. Wählen Sie die Registerkarte KMS-Schlüssel im seitlichen Menü aus, damit die Tabelle Schlüssel geöffnet wird.
  5. Suchen Sie den Schlüssel, den Sie übertragen möchten, in der Liste und klicken Sie auf das Symbol Aktionen Symbol 'Aktionen', um die Optionsliste zu öffnen.
  6. Klicken Sie auf Schlüsselring ändern.
  7. Wählen Sie die Schlüsselring-ID aus, auf die Sie den Schlüssel übertragen möchten, und klicken Sie auf Schlüsselring ändern.

Schlüssel in einen anderen Schlüsselring mit der API übertragen

Übertragen Sie einen Schlüssel auf einen anderen Schlüsselring, indem Sie einen Aufruf PATCH an den folgenden Endpunkt aufrufen.

https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>
  1. Rufen Sie Ihre Authentifizierungsnachweise für die Arbeit mit Schlüsseln im Service ab.

    Um den Schlüsselring eines Schlüssels zu aktualisieren, benötigen Sie mindestens den Servicezugriff Manager auf den Schlüssel und den Zielschlüsselring. Informationen dazu, wie IAM-Rollen Hyper Protect Crypto Services-Serviceaktionen zugeordnet werden, finden Sie unter Servicezugriffsrollen.

  2. Aktualisieren Sie den Schlüsselring eines Schlüssels, indem Sie den folgenden curlBefehl ausführen.

    $ curl -X PATCH \
      "https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>" \
      -H 'accept: application/vnd.ibm.kms.key+json' \
      -H 'authorization: Bearer <IAM_token>' \
      -H 'bluemix-instance: <instance_ID>' \
      -H 'content-type: application/vnd.ibm.kms.key+json' \
      -H "x-kms-key-ring: <original_key_ring_ID>" \
      -H "correlation-id: <correlation_ID>" \
      -d '{
        "keyRingID": "<new_key_ring_ID>"
      }'
    

    Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.

    Tabelle 2. Beschreibt die Variablen, die erforderlich sind, um den Schlüsselring eines Schlüssels mit der API des Schlüsselmanagementservice zu aktualisieren.
    Variabel Beschreibung
    region Erforderlich. Die Abkürzung der Region, z. B. us-south, die den geografischen Bereich darstellt, in dem sich Ihre Hyper Protect Crypto Services-Instanz befindet. Weitere Informationen finden Sie unter Regionale Serviceendpunkte.
    port Erforderlich. Die Portnummer des API-Endpunkts.
    IAM_token Erforderlich. Ihr IBM Cloud-Zugriffstoken. Schließen Sie den vollständigen Inhalt des IAM-Tokens, einschließlich des Werts für Bearer, in die curl-Anforderung ein. Weitere Informationen finden Sie unter Zugriffstoken abrufen.
    instance_ID Erforderlich. Die eindeutige ID, die Ihrer Hyper Protect Crypto Services-Serviceinstanz zugewiesen ist. Weitere Informationen finden Sie unter Instanz-ID abrufen.
    original_key_ring_ID Optional. Die eindeutige ID des Schlüsselrings, zu dem der Schlüssel gehört. Wenn diese Option nicht angegeben wird, sucht Hyper Protect Crypto Services nach dem Schlüssel in jedem Schlüsselring, der der angegebenen Instanz zugeordnet ist. Daher wird empfohlen, die Schlüsselring-ID für eine optimierte Anforderung anzugeben.

    Hinweis: Wenn ein Schlüssel ohne x-kms-key-ring-Header erstellt wird, lautet der Schlüsselring für den Schlüssel wie folgt: default.

    correlation_ID Die eindeutige ID, die zum Überwachen und Korrelieren von Transaktionen verwendet wird.
    new_key_ring_ID Erforderlich. Die eindeutige Kennung für den Zielschlüsselring, auf den Sie den Schlüssel übertragen möchten

    Eine erfolgreiche PATCH api/v2/keys/key_ID-Anforderung gibt die Metadaten des Schlüssels zurück, einschließlich der ID des Schlüsselrings, dem der Schlüssel jetzt zugeordnet ist.

    {
     "metadata": {
         "collectionType": "application/vnd.ibm.kms.key+json",
         "collectionTotal": 1
     },
     "resources": [
         {
             "type": "application/vnd.ibm.kms.key+json",
             "id": "02fd6835-6001-4482-a892-13bd2085f75d",
             "name": "test-root-key",
             "aliases": [
                 "alias-1",
                 "alias-2"
               ],
             "description": "A test root key",
             "state": 1,
             "extractable": false,
             "keyRingID": "new-key-ring",
             "crn": "crn:v1:bluemix:public:hs-crypto:us-south:a/f047b55a3362ac06afad8a3f2f5586ea:12e8c9c2-a162-472d-b7d6-8b9a86b815a6:key:02fd6835-6001-4482-a892-13bd2085f75d",
             "imported": false,
             "creationDate": "2020-03-12T03:37:32Z",
             "createdBy": "...",
             "algorithmType": "AES",
             "algorithmMetadata": {
                 "bitLength": "256",
                 "mode": "CBC_PAD"
             },
             "algorithmBitSize": 256,
             "algorithmMode": "CBC_PAD",
             "lastUpdateDate": "2020-03-12T03:37:32Z",
             "keyVersion": {
                 "id": "2291e4ae-a14c-4af9-88f0-27c0cb2739e2",
                 "creationDate": "2020-03-12T03:37:32Z"
             },
             "dualAuthDelete": {
                 "enabled": false
             },
             "deleted": false
         }
     ]
    }
    

Zugriff auf einen Schlüsselring erteilen

Sie können Zugriff auf einen Schlüsselring in einer Hyper Protect Crypto Services-Instanz erteilen, indem Sie die Benutzerschnittstelle, die IAM-APIoder die Befehlszeilenschnittstelleverwenden.

Informieren Sie sich über die Rollen und Berechtigungen, um sich mit der Zuordnung der IBM Cloud IAM-Rollen zu den Aktionen in Hyper Protect Crypto Services vertraut zu machen.

Führen Sie die folgenden Schritte aus, um Zugriff auf einen Schlüsselring über die Benutzerschnittstelle zuzuweisen:

  1. Klicken Sie in der Menüleiste auf Verwalten > **Zugriff (IAM)**und wählen Sie Benutzer aus, um die vorhandenen Benutzer in Ihrem Account zu durchsuchen.
  2. Wählen Sie den Benutzer, dem Sie Zugriff zuweisen möchten, in der Tabelle aus und klicken Sie auf das Symbol Aktionen Symbol 'Aktionen', um eine Liste mit Optionen für diesen Benutzer zu öffnen.
  3. Klicken Sie im Auswahlmenü auf Zugriffsberechtigungen zuweisen.
  4. Klicken Sie auf Zugriffsrichtlinie.
  5. Wählen Sie unter Service Hyper Protect Crypto Services aus und klicken Sie auf Next.
  6. Wählen Sie unter Ressourcen die Option Bestimmte Ressourcen aus.
  7. Wählen Sie den Attributtyp Serviceinstanz-ID aus und geben Sie die ID der Instanz ein, in der sich der Schlüsselring befindet.
  8. Klicken Sie auf Bedingung hinzufügen, wählen Sie das Attribut Schlüsselring-ID aus, um die dem Schlüsselring zugeordnete ID einzugeben, und wählen Sie Weiter aus.
  9. Wählen Sie unter Rollen und Aktionen eine Kombination aus Plattform-und Servicezugriffsrollen aus, um dem Benutzer Zugriff zuzuweisen, und klicken Sie auf Next.
  10. (Optional) Klicken Sie unter Bedingungen (optional) auf Überprüfen, um die Zugriffsrichtlinie zu überprüfen.
  11. Klicken Sie nach der Bestätigung auf Hinzufügen > Zuordnen.

Sie müssen dem Benutzer mindestens den Zugriff Reader auf die gesamte Instanz erteilen, damit er Schlüsselringe in der Instanz auflisten, erstellen und löschen kann.

Schlüsselringe auflisten

Sie können die Schlüsselringe, die in Ihrer bereitgestellten Instanz von Hyper Protect Crypto Services verwaltet werden, über die Benutzerschnittstelle oder den KPI für das Schlüsselmanagement durchsuchen.

Schlüsselringe über die Benutzerschnittstelle auflisten

Führen Sie die folgenden Schritte aus, um die Schlüsselringe mit der Benutzerschnittstelle zu durchsuchen:

  1. Melden Sie sich bei der Benutzerschnittstelle an.
  2. Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.
  3. Wählen Sie in Ihrer IBM Cloud-Ressourcenliste die bereitgestellte Instanz von Hyper Protect Crypto Services aus.
  4. Um die Schlüsselringe zu durchsuchen, wählen Sie die Registerkarte KMS-Schlüsselringe im Seitenmenü aus.

Die Tabelle für Schlüsselringe enthält die folgenden Informationen:

Tabelle 3. Beschreibt die Spalten für die Schlüsselringtabelle
Spalte Beschreibung
Schlüsselring-ID Die eindeutige ID, die Sie beim Erstellen des Schlüsselrings angeben.
Letzte Aktualisierung Datum und Uhrzeit der letzten Aktualisierung des Schlüsselrings. Dieses Feld wird aktualisiert, wenn der Schlüsselring erstellt oder geändert wird.
Erstellungsdatum Das Datum und die Uhrzeit des Zeitpunkts, zu dem der Schlüsselring erstellt wurde.

Schlüsselringe mit der API auflisten

Sie können die Schlüsselringe durchsuchen, indem Sie einen GET-Aufruf an den folgenden Endpunkt ausführen.

https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/key_rings
  1. Rufen Sie Ihre Authentifizierungsnachweise für die Arbeit mit Schlüsseln im Service ab.

  2. Zeigen Sie allgemeine Merkmale zu Ihren Schlüsselringen an, indem Sie den folgenden curl-Befehl ausführen.

    $ curl -X GET \
        "https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/key_rings" \
        -H "accept: application/vnd.ibm.kms.key_ring+json" \
        -H "authorization: Bearer <IAM_token>" \
        -H "bluemix-instance: <instance_ID>" \
        -H "correlation-id: <correlation_ID>"
    

    Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.

    Tabelle 4. Beschreibt die Variablen, die zum Anzeigen von Schlüsselringen mit der API des Schlüsselmanagementservice erforderlich sind.
    Variabel Beschreibung
    region Erforderlich. Die Abkürzung der Region, z. B. us-south, die den geografischen Bereich darstellt, in dem sich Ihre Hyper Protect Crypto Services-Instanz befindet. Weitere Informationen finden Sie unter Regionale Serviceendpunkte.
    port Erforderlich. Die Portnummer des API-Endpunkts.
    IAM_token Erforderlich. Ihr IBM Cloud-Zugriffstoken. Schließen Sie den vollständigen Inhalt des IAM-Tokens, einschließlich des Werts für Bearer, in die curl-Anforderung ein. Weitere Informationen finden Sie unter Zugriffstoken abrufen.
    instance_ID Erforderlich. Die eindeutige ID, die Ihrer Hyper Protect Crypto Services-Instanz zugewiesen ist. Weitere Informationen finden Sie unter Instanz-ID abrufen.
    correlation_ID Die eindeutige ID, die zum Überwachen und Korrelieren von Transaktionen verwendet wird.

    Eine erfolgreiche Anforderung GET api/v2/key_rings gibt eine Sammlung von Schlüsselringen zurück, die in Ihrer Hyper Protect Crypto Services-Serviceinstanz verfügbar sind.

    {
        "metadata": {
            "collectionType": "application/vnd.ibm.kms.key_ring+json",
            "collectionTotal": 2
        },
        "resources": [
            {
                "id": "default"
            },
            {
                "id": "Sample Key Ring 2",
                "creationDate": "2020-03-12T11:00:06Z",
                "createdBy": "..."
            }
        ]
    }
    

Schlüsselringe löschen

Sie können einen Schlüsselring über die Benutzerschnittstelle oder mit der API des Schlüsselmanagementservice löschen.

Der Schlüsselring default kann nicht gelöscht werden. Sie können auch keinen Schlüsselring löschen, wenn der Schlüsselring mindestens einen Schlüssel enthält, unabhängig vom Schlüsselstatus (einschließlich der Schlüssel im Status 'Destroyed').

Schlüsselringe über die Benutzerschnittstelle löschen

Gehen Sie wie folgt vor, um einen Schlüsselring über die Benutzerschnittstelle zu löschen:

  1. Melden Sie sich bei der Benutzerschnittstelle an.
  2. Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.
  3. Wählen Sie in Ihrer IBM Cloud-Ressourcenliste die bereitgestellte Instanz von Hyper Protect Crypto Services aus.
  4. Wählen Sie die Registerkarte KMS-Schlüsselringe im Seitenmenü aus, um die Schlüsselringe zu durchsuchen.
  5. Suchen Sie den Schlüsselring, den Sie löschen möchten, und klicken Sie auf das Symbol Löschen Symbol 'Löschen' am Ende der Zeile.
  6. Bestätigen Sie das Löschen und klicken Sie auf Schlüsselring löschen.

Schlüsselringe mit der API löschen

Sie können einen Schlüsselring löschen, indem Sie einen DELETEAufruf an den folgenden Endpunkt ausführen.

https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/key_rings/<key_ring_id>
  1. Rufen Sie Ihre Authentifizierungsnachweise für die Arbeit mit Schlüsseln im Service ab.

  2. Rufen Sie die ID des Schlüsselrings ab, den Sie löschen möchten.

    Sie finden die ID für einen Schlüsselring in Ihrer Hyper Protect Crypto Services-Instanz, indem Sie eine Liste Ihrer Schlüsselringe abrufen.

  3. Führen Sie den folgenden curl-Befehl aus, um den Schlüsselring zu löschen.

    $ curl -X DELETE \
        "https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/key_rings/<key_ring_id>" \
        -H "authorization: Bearer <IAM_token>" \
        -H "bluemix-instance: <instance_ID>" \
        -H "prefer: <return_preference>"
    

    Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.

    Tabelle 5. Beschreibt die Variablen, die zum Löschen von Schlüsseln mit der API des Schlüsselmanagementservice erforderlich sind.
    Variabel Beschreibung
    region Erforderlich. Die Abkürzung der Region, z. B. us-south, die den geografischen Bereich darstellt, in dem sich Ihre Hyper Protect Crypto Services-Instanz befindet. Weitere Informationen finden Sie unter Regionale Serviceendpunkte.
    port Erforderlich. Die Portnummer des API-Endpunkts.
    key_ring_id Erforderlich. Die eindeutige Kennung für den Schlüsselring, den Sie löschen möchten.
    IAM_token Erforderlich. Ihr IBM Cloud-Zugriffstoken. Schließen Sie den vollständigen Inhalt des IAM-Tokens, einschließlich des Werts für Bearer, in die curl-Anforderung ein. Weitere Informationen finden Sie unter Zugriffstoken abrufen.
    instance_ID Erforderlich. Die eindeutige ID, die Ihrer Hyper Protect Crypto Services-Serviceinstanz zugewiesen ist. Weitere Informationen finden Sie unter Instanz-ID abrufen.

    Eine erfolgreiche Anforderung gibt eine HTTP-Antwort 204 No Content zurück, die angibt, dass der Schlüsselring erfolgreich gelöscht wurde.