Schlüsselmanagementoperationen mit der Befehlszeilenschnittstelle ausführen-nur Standardplan
Der IBM Cloud® Hyper Protect Crypto Services-Standardplan ist in das Plug-in der IBM Key Protect-Befehlszeilenschnittstelle (CLI) integriert, sodass Sie das Plug-in der IBM Key Protect-Befehlszeilenschnittstelle verwenden können, um RootschlüsselA symmetric wrapping key that is used for encrypting and decrypting other keys that are stored in a data service. und Standardschlüssel zu erstellen, zu importieren und zu verwalten.
Derzeit wird die Ausführung von Schlüsselmanagementoperationen über die Befehlszeilenschnittstelle nur mit dem Standardplan unterstützt. Sie können weiterhin Schlüsselverwaltungsoperationen für Hyper Protect Crypto Services mit Unified Key Orchestrator über die Benutzerschnittstelle oder API durchführen.
Bevor Sie die Key Protect-CLI in einer Hyper Protect Crypto Services-Instanz (kurz: Serviceinstanz) verwenden, müssen Sie die folgenden Schritte ausführen:
-
Installieren Sie das IBM Key Protect-CLI-Plug-in.
-
Definieren Sie die Umgebungsvariable KP_PRIVATE_ADDR auf Ihrer Workstation:
-
Führen Sie unter dem Betriebssystem Linux oder macOSden folgenden Befehl aus:
export KP_PRIVATE_ADDR=<URL>In diesem Befehl ist die URL die
Key management endpoint URL. Sie können den Endpunkt aus dem Dashboard Ihrer bereitgestellten Serviceinstanz über Übersicht > Verbinden > Endpunkt-URL für Schlüsselverwaltung abrufen. Oder Sie können die API-Endpunkt-URL dynamisch mit einem API-Aufruf abrufen. Beispiel:export KP_PRIVATE_ADDR="https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud"Eine Übersicht der von Hyper Protect Crypto Services unterstützten Regionen finden Sie unter Regionen und Standorte.
-
Geben Sie unter dem Betriebssystem Windows in der Systemsteuerung
environment variablein das Suchfeld ein, um das Fenster "Umgebungsvariablen" zu suchen. Erstellen Sie eine Umgebungsvariable KP_PRIVATE_ADDR und setzen Sie den Wert auf den Endpunkt, der auf der Registerkarte Verwalten Ihrer bereitgestellten Benutzerschnittstelle angezeigt wird. Beispiel:https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud.
Sie können die Endpunkt-URL auch über die API abrufen. Details finden Sie in der Hyper Protect Crypto Services Key Management Service-API-Referenzdokumentation.
Wählen Sie je nachdem, ob Sie öffentliche oder private Endpunkte verwenden, die entsprechende Endpunkt-URL aus, um den Wert der Umgebungsvariablen KP_PRIVATE_ADDR festzulegen.
-
-
Definieren Sie die Umgebungsvariable KP_INSTANCE_ID auf Ihrer Workstation:
-
Führen Sie unter dem Betriebssystem Linux oder macOSden folgenden Befehl aus:
export KP_INSTANCE_ID=<instance_ID>In diesem Befehl wird die Instanz-ID auf der Registerkarte Verwalten Ihrer bereitgestellten Benutzerschnittstelle angezeigt. instanz-id hat ein UUID-Format (Universally Unique Identifier).
-
Geben Sie unter Windowsin der Systemsteuerung
environment variablein das Suchfeld ein, um das Fenster "Umgebungsvariablen" zu suchen. Erstellen Sie eine Umgebungsvariable KP_INSTANCE_ID und setzen Sie den Wert auf die Instanz-ID, die auf der Registerkarte Verwalten Ihres bereitgestellten Hyper Protect Crypto Services-Dashboards angezeigt wird.
Alternativ können Sie die Option
-i <instance_ID>im Befehlibmcloud kpverwenden, um die Instanz-ID festzulegen. -
-
Führen Sie den jeweiligen Befehl zur Durchführung von Schlüsselmanagementoperationen aus. Die vollständige Liste der Befehle finden Sie in der Referenz zur CLI für das Schlüsselmanagement.
-
Führen Sie ein Upgrade des Key Protect-CLI-Plug-ins auf die neueste Version durch, um neue Features nutzen zu können.
-
(Optional) Wenn Sie das Plug-in nicht mehr benötigen, können Sie das Key Protect-CLI-Plug-in deinstallieren.
Nächste Schritte
- Sie können auch Schlüsselmanagementoperationen mit API-Aufrufen ausführen, siehe Schlüssel mit der API des Schlüsselmanagementservice verwalten.
- Weitere Informationen zum Verschlüsseln Ihrer Daten mit der Cloud-HSM-Funktion von Hyper Protect Crypto Services finden Sie in der PKCS #11-API-Referenz und in der GREP11-API-Referenz.