Schlüssel in Keystores manuell mit verwalteten Schlüsseln synchronisieren

Wenn sich der Schlüsselstatus in einigen Keystores vom Status des verwalteten Schlüssels unterscheidet, erhalten Sie eine Warnung Schlüssel nicht synchron. Sie können den Schlüsselstatus mithilfe von Unified Key Orchestrator mit der Benutzerschnittstelle oder programmgesteuert mit der API Unified Key Orchestrator synchronisieren.

Ein Flag Out of sync wird auch in der entsprechenden Schlüsselspeicherkarte oder in der Schlüsselliste angezeigt. Es kann mehrere Gründe geben, warum der Schlüssel nicht synchron ist. Es gibt beispielsweise ein Problem beim erneuten Verbinden des Schlüssels im Keystore, das Löschen des Schlüssels in einigen verteilten Keystores oder das Ändern des Schlüssels im Zielkeystore außerhalb von Unified Key Orchestrator. Führen Sie die folgenden Schritte aus, um den Status von Schlüsseln in Keystores mit dem verwalteten Schlüssel zu synchronisieren.

Schlüssel mit der Benutzerschnittstelle synchronisieren

Um den Schlüssel in Keystores manuell mit verwalteten Schlüsseln zu synchronisieren, müssen Sie zuerst den Schlüsselstatus und anschließend die Schlüssel synchronisieren. Führen Sie die folgenden Schritte aus, um einen verwalteten Schlüssel zu synchronisieren:

Schritt 1: Schlüsselstatus überprüfen

  1. Melden Sie sich bei der Benutzerschnittstelle an.
  2. Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.
  3. Wählen Sie Ihre bereitgestellte Instanz von Hyper Protect Crypto Services mit Unified Key Orchestrator aus Ihrer IBM Cloud-Ressourcenliste aus.
  4. Klicken Sie in der Navigation auf Verwaltete Schlüssel, um alle verfügbaren Schlüssel anzuzeigen.
  5. Wählen Sie den Schlüssel aus, dessen Schlüsselstatus Sie überprüfen möchten, und klicken Sie auf Aktionen SymbolSymbol „Aktionen“, um eine Liste mit Optionen für den Schlüssel zu öffnen.
  6. Klicken Sie im Auswahlmenü auf Verify sync.

Schritt 2: Status des Synchronisationsschlüssels

Nachdem Sie den Schlüsselstatus überprüft haben und das Flag Nicht synchron neben dem Schlüsselstatus angezeigt wird, können Sie den Schlüsselstatus synchronisieren, indem Sie die folgenden Schritte ausführen:

  1. Wählen Sie den Schlüssel aus, den Sie synchronisieren möchten, und klicken Sie auf Aktionen SymbolSymbol „Aktionen“, um eine Liste mit Optionen für den Schlüssel zu öffnen.
  2. Klicken Sie im Auswahlmenü auf Synchronisationsschlüssel. Alternativ können Sie Schlüssel synchronisieren, indem Sie Details anzeigen im Aktionsmenü Aktionssymbol auswählen und auf der Seite mit den Schlüsseldetails auf Schlüssel synchronisieren klicken.
  3. Bestätigen Sie die Keystores, in denen Sie den Schlüssel synchronisieren möchten, und klicken Sie auf Schlüssel synchronisieren.

Synchronisation mit der API

Um einen verwalteten Schlüssel über die API zu synchronisieren, führen Sie diese Schritte aus:

  1. Rufen Sie Ihre Service- und Authentifizierungsnachweise zur Arbeit mit den Schlüsseln im Service ab.

  2. Synchronisieren Sie einen verwalteten Schlüssel, indem Sie einen POST-Aufruf basierend auf dem folgenden Beispiel durchführen:

    curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/sync_status_in_keystores'
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json' \
    --header 'If-Match: <ETag>'
    

    Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.

    Tabelle 1. Zum Synchronisieren eines verwalteten Schlüssels erforderliche Variablen
    Variabel Beschreibung
    region Erforderlich. Das Präfix, das den geografischen Bereich darstellt, in dem sich Ihre Serviceinstanz befindet Weitere Informationen finden Sie in Regionen und Standorte.
    port Erforderlich. Die Portnummer des API-Endpunkts.
    id Erforderlich. Die eindeutige Kennung für den verwalteten Schlüssel, den Sie synchronisieren möchten.
    IAM_token Erforderlich. Ihr IBM Cloud IAM-Zugriffstoken, das Sie in Schritt 1 abrufen. Fügen Sie den gesamten Inhalt der IAM Token, einschließlich des Trägerwerts.
    ETag Erforderlich. Die Vorbedingung der Aktualisierung, d. h. der Wert von ETag aus dem Header einer GET-Anforderung.

    Detaillierte Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.

Nächste Schritte