Zugriff auf Vaults erteilen
Sie können verschiedene Ebenen des Zugriffs auf IBM Cloud® Hyper Protect Crypto Services-Ressourcen in Ihrem IBM Cloud-Konto aktivieren, indem Sie IBM Cloud Identity and Access Management(IAM)The process of controlling access of authorized users to data and applications, while helping companies comply with various regulatory requirements.-Zugriffsrichtlinien erstellen und ändern.
Die Zugriffssteuerung in Unified Key Orchestrator wird in Vaults verwaltet. Vaults sind sichere Repositorys für Ihre Schlüsselvorlagen, Verschlüsselungsschlüssel und Schlüsselspeicher. Eine Schlüsselvorlage, ein verwalteter Schlüssel oder ein interner Schlüsselspeicher kann nur in einer Vault erstellt werden.
Als Vault-Administrator können Sie Vaults erstellen und einen Zugriffsrichtlinientyp für Benutzer, Service-IDs und Zugriffsgruppen auf der Basis Ihrer internen Zugriffssteuerungsanforderungen festlegen.
Informieren Sie sich über die Rollen und Berechtigungen, um sich mit der Zuordnung der IBM Cloud IAM-Rollen zu den Aktionen in Hyper Protect Crypto Services vertraut zu machen.
Schritt 1. Vault-ID abrufen
Rufen Sie die eindeutige ID ab, die dem Vault zugeordnet ist, auf den Sie einer Person Zugriff erteilen möchten.
Gehen Sie wie folgt vor, um auf die Benutzerschnittstelle zuzugreifen, um die Schlüssel zu durchsuchen, die in Ihrer Serviceinstanz gespeichert sind:
-
Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.
-
Klicken Sie in der Navigation auf Vaults, um alle verfügbaren Vaults anzuzeigen.
-
Klicken Sie auf den Vault, den Sie bearbeiten wollen. Die seitliche Anzeige „Details“ wird angezeigt.
-
Kopieren Sie auf der Karte Allgemeine Eigenschaften die Vault-ID, indem Sie auf das Kopiersymbol klicken.
Sie können auch die API Unified Key Orchestrator verwenden, um eine Liste Ihrer Vaults zusammen mit den Metadaten der Vaults abzurufen.
Schritt 2. Zugriff auf Vaults über die Benutzerschnittstelle erteilen
Führen Sie die folgenden Schritte aus, um einem Benutzer über die Benutzerschnittstelle Zugriff auf einen Vault zuzuweisen:
- Klicken Sie in der Menüleiste auf Verwalten > **Zugriff (IAM)**und wählen Sie Benutzer aus, um die vorhandenen Benutzer in Ihrem Account zu durchsuchen.
- Wählen Sie den Benutzer aus der Tabelle aus, klicken Sie auf das Symbol Aktionen
und wählen Zugriff zuweisen aus.
- Klicken Sie auf Zugriffsrichtlinie.
- Wählen Sie unter Service Hyper Protect Crypto Services aus und klicken Sie auf Next.
- Wählen Sie unter Ressourcen die Option Bestimmte Ressourcen aus.
- Wählen Sie Serviceinstanz-ID aus und geben Sie die Instanz-ID ein, die abgerufen wird.
- Klicken Sie auf Bedingung hinzufügen, wählen Sie das Attribut Vault-ID aus, um die Vault-ID einzugeben, die in Schritt 1 abgerufen wurde, und klicken Sie auf Weiter.
- Wählen Sie unter Rollen und Aktionen eine Kombination aus Plattform-und Servicezugriffsrollen aus, um dem Benutzer Zugriff zuzuweisen, und klicken Sie auf Next.
- (Optional) Klicken Sie unter Bedingungen (optional) auf Überprüfen, um die Zugriffsrichtlinie zu überprüfen.
- Klicken Sie nach der Bestätigung auf Hinzufügen > Zuordnen.
Sie können eine Zugriffsrichtlinie auch über die IAM- API oder die CLIerstellen.
Nächste Schritte
-
Informationen zum Erstellen eines Vaults finden Sie unter Vaults erstellen.
-
Anweisungen zum Bearbeiten eines Vaults finden Sie unter Vault-Details bearbeiten.
-
Informationen zum Löschen eines Vaults finden Sie unter Vaults löschen.