Creación de cajas fuertes
Puede utilizar Hyper Protect Crypto Services para crear un grupo de plantillas de claves, claves y almacenes de claves para un grupo de usuarios de destino que requieren los mismos permisos de acceso de Cloud Identity and Access Management (IAM) en una caja fuerte. Puede crear cajas fuertes en Unified Key Orchestrator con la interfaz de usuario, o mediante programación con la API Unified Key Orchestrator.
Como administrador de Vault, puede empaquetar las plantillas de claves, claves y almacenes de claves en la instancia de Hyper Protect Crypto Services en grupos denominados vault. Una caja fuerte es una colección de plantillas de claves, claves, almacenes de claves internos y almacenes de claves externos que requieren los mismos permisos de acceso de IAM. Por ejemplo, si tiene un grupo de miembros del equipo que necesitan un tipo determinado de acceso a un grupo específico de plantillas de claves, claves y almacenes de claves, puede crear una caja fuerte y asignar la política de acceso de IAM adecuada al grupo de usuarios de destino. Los usuarios a los que se les asigna acceso a la caja fuerte pueden crear y gestionar los recursos que existen dentro de la caja fuerte.
Las cajas fuertes también son útiles en los casos en los que es importante que una unidad de negocio tenga acceso a un conjunto de plantillas de claves, claves y almacenes de claves que no puede tener otra unidad de negocio. Un administrador de cuentas puede crear cajas fuertes para cada unidad de negocio y asignar el nivel de acceso adecuado a los usuarios adecuados. En el caso en que el administrador de la cuenta desea delegar la gestión de plataformas de una caja fuerte específica a otra persona, puede asignar un usuario un Rol de administrador de caja fuerte. A continuación, el subadministrador puede gestionar la caja fuerte y otorgar acceso a los usuarios adecuados.
Antes de crear una caja fuerte para la instancia de Hyper Protect Crypto Services, tenga en cuenta las consideraciones siguientes:
-
Las cajas fuertes pueden contener plantillas de claves, claves KMS y almacenes de claves. Las claves y almacenes de claves EP11 no están soportados.
No hay límite en el número de claves que pueden existir dentro de una caja fuerte. Las cajas fuertes no se aplican a las claves y almacenes de claves de Enterprise PKCS #11 (EP11).
-
Una plantilla de clave, una clave o un almacén de claves sólo puede pertenecer a una caja fuerte a la vez.
Debe especificar una caja fuerte para una plantilla de claves, una clave gestionada o un almacén de claves al crearlo.
-
Durante la rotación de la clave maestra, no puede crear una caja fuerte. Sin embargo, puede volver a crear la caja fuerte después de que se haya completado el proceso de rotación de la clave maestra.
Para obtener más información sobre cómo otorgar acceso, consulte Otorgar acceso a las cajas fuertes.
Creación de cajas fuertes con la interfaz de usuario
Para crear una caja fuerte utilizando la interfaz de usuario, realice los pasos siguientes a través de la página Cajas fuertes. Opcionalmente, puede crear una caja fuerte al crear una plantilla de clave, crear una clave gestionada o añadir un almacén de claves.
-
Inicie sesión en la instancia de Hyper Protect Crypto Services.
-
Pulse Cajas fuertes en la navegación para ver todas las cajas fuertes disponibles.
-
Para crear una caja fuerte, pulse Crear caja fuerte.
-
Especifique un nombre en Nombre de caja fuerte. Opcionalmente, puede añadir una descripción ampliada a la caja fuerte en la sección Descripción.
El nombre de la caja fuerte debe tener de 1 a 100 caracteres de longitud. Los caracteres pueden ser letras (se distingue entre mayúsculas y minúsculas), dígitos (0-9) o símbolos (#@!$%'_-).
-
Pulse Crear caja fuerte para confirmar.
Ha creado correctamente una caja fuerte.
Creación de cajas fuertes mediante la API
Para crear una caja fuerte a través de la API, siga estos pasos:
-
Recupere las credenciales de servicio y autenticación para trabajar con cajas fuertes en el servicio.
-
Cree una caja fuerte realizando una llamada de
POSTal punto final siguiente.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/vaultsPara obtener instrucciones detalladas y ejemplos de código sobre cómo utilizar el método de API, consulte la documentación de referencia de API deHyper Protect Crypto Services Unified Key Orchestrator.
Qué hacer a continuación
-
Para obtener instrucciones sobre cómo editar una caja fuerte, consulte Edición de detalles de caja fuerte.
-
Para descubrir cómo suprimir una caja fuerte, consulte Supresión de cajas fuertes.
-
Para descubrir cómo otorgar acceso a las cajas fuertes, consulte Otorgar acceso a las cajas fuertes.