Cómo otorgar acceso a las cajas fuertes
Puede habilitar distintos niveles de acceso a los recursos IBM Cloud® Hyper Protect Crypto Services en la cuenta IBM Cloud creando y modificando las políticas de acceso IBM Cloud Identity and Access Management(IAM)The process of controlling access of authorized users to data and applications, while helping companies comply with various regulatory requirements..
El control de acceso en Unified Key Orchestrator se gestiona en las cajas fuertes. Las cajas fuertes son repositorios seguros para las plantillas de claves, claves criptográficas y almacenes de claves. Sólo se puede crear una plantilla de clave, una clave gestionada o un almacén de claves interno en una caja fuerte.
Como administrador de cajas fuertes, puede crear cajas fuertes y determinar una política de acceso para usuarios, ID de servicio y grupos de acceso basándose en los requisitos de control de acceso interno.
Revise roles y permisos para saber cómo se correlacionan los roles de IBM Cloud IAM con acciones de Hyper Protect Crypto Services.
Paso 1. Recuperar el ID de caja fuerte
Recupere el identificador exclusivo que está asociado con la caja fuerte a la que desea otorgar acceso a alguien.
Acceda a la interfaz de usuario para examinar las claves almacenadas en la instancia de servicio siguiendo estos pasos:
-
Inicie sesión en la instancia de Hyper Protect Crypto Services.
-
Pulse Cajas fuertes en la navegación para ver todas las cajas fuertes disponibles.
-
Pulse la caja fuerte que desea editar. Se visualiza el panel lateral Detalles.
-
En la tarjeta Propiedades generales, copie el ID de caja fuerte pulsando el icono de copia.
También puede utilizar la API Unified Key Orchestrator para recuperar una lista de las cajas fuertes, junto con los metadatos de las cajas fuertes.
Paso 2. Otorgar acceso a cajas fuertes desde la interfaz de usuario
Para asignar acceso a una caja fuerte para un usuario desde la interfaz de usuario, realice los pasos siguientes:
- En la barra de menús, pulse Gestionar > Acceso (IAM) y seleccione Usuarios para examinar los usuarios existentes en su cuenta.
- Seleccione el usuario de la tabla y pulse el icono Acciones
y, a continuación, seleccione Asignar acceso.
- Pulse Política de acceso.
- En Servicio, seleccione Hyper Protect Crypto Services y pulse Siguiente.
- En Recursos, seleccione Recursos específicos.
- Seleccione ID de instancia de servicio y especifique el ID de instancia que se ha recauchutado.
- Pulse Añadir una condición, seleccione el atributo ID de caja fuerte para especificar el ID de caja fuerte que se recupera en el Paso 1 y pulse Siguiente
- En Roles y acciones, elija una combinación de roles de acceso a plataforma y servicio para asignar acceso al usuario y pulse Siguiente.
- (Opcional) En Condiciones (opcional), pulse Revisar para comprobar la política de acceso.
- Después de la confirmación, pulse Añadir > Asignar.
También puede crear una política de acceso a través de la API o la CLIde IAM.
Qué hacer a continuación
-
Para descubrir cómo crear una caja fuerte, consulte Creación de cajas fuertes.
-
Para obtener instrucciones sobre cómo editar una caja fuerte, consulte Edición de detalles de caja fuerte.
-
Para descubrir cómo suprimir una caja fuerte, consulte Supresión de cajas fuertes.