Vorbereitende Schritte

Bevor Sie Ihre Serviceinstanz initialisieren können, müssen Sie die folgenden Schritte ausgeführt haben:

  1. Installieren Sie die neueste Version der Befehlszeilenschnittstelle vonIBM Cloud.

  2. Installieren Sie das aktuelle CLI-Plug-in TKE (Trusted Key Entry) mit dem folgenden Befehl:

    ibmcloud plugin install tke
    

    Wenn Sie das CLI-Plug-in TKE installiert haben, stellen Sie sicher, dass Ihr Plug-in mit dem folgenden Befehl auf die neueste Version aktualisiert wird:

    ibmcloud plugin update tke
    
  3. Legen Sie die Umgebungsvariablen CLOUDTKEFILES auf Ihrer Workstation fest, um das Verzeichnis anzugeben, in dem Sie Masterschlüsselteildateien und Signaturschlüsseldateien speichern wollen. Die Signaturschlüssel werden zum Signieren von TKE-Verwaltungsbefehlen verwendet. Stellen Sie sicher, dass das Verzeichnis vorhanden ist, bevor Sie die Umgebungsvariable festlegen.

    • Fügen Sie unter dem Betriebssystem Linux oder macOSdie folgende Zeile zur Datei .bash_profile hinzu:

      export CLOUDTKEFILES=<path>
      

      Für pfad können Sie beispielsweise /Users/tke-files angeben.

    • Geben Sie unter Windowsin der Systemsteuerung environment variable in das Suchfeld ein, um das Fenster "Umgebungsvariablen" zu suchen. Erstellen Sie eine Umgebungsvariable CLOUDTKEFILES, setzen Sie den Wert auf den Pfad für das Speichern von Schlüsseldateien (z. B. C:\users\tke-files) und starten Sie Ihren Computer erneut.

    Die Umgebungsvariable TKE_PRIVATE_ADDR wird verwendet, um die API-Endpunkt-URL sowohl für den öffentlichen als auch für den privaten Endpunkt festzulegen. Wenn Sie den öffentlichen Endpunkt verwenden möchten, heben Sie die Definition der Umgebungsvariablen TKE_PRIVATE_ADDR auf oder legen Sie die Umgebungsvariable TKE_PRIVATE-ADDR als öffentliche Endpunkt-URL fest: https://tke.<region>.hs-crypto.cloud.ibm.com.

  4. Melden Sie sich bei IBM Cloud mit dem folgenden Befehl über die Befehlszeilenschnittstelle an:

    ibmcloud login
    

    Wenn Sie über mehrere Konten verfügen, wählen Sie das Konto aus, mit dem Ihre Serviceinstanz erstellt wird. Stellen Sie mit dem folgenden Befehl sicher, dass Sie sich bei der richtigen Region und Ressourcengruppe angemeldet haben, in der sich die Serviceinstanz befindet:

    ibmcloud target -r <region> -g <resource_group>
    

    Eine Übersicht der von Hyper Protect Crypto Services unterstützten Regionen finden Sie unter Regionen und Standorte.

Nächste Schritte

Abhängig von Ihren Geschäfts- und Sicherheitsanforderungen stellt Hyper Protect Crypto Services Ihnen drei Optionen zur Verfügung, mit denen Sie Ihre Serviceinstanz initialisieren können. Ausführliche Operationsschritte finden Sie folgenden Abschnitten: