Antes de empezar
Para poder inicializar su instancia de servicio, asegúrese de que ha llevado a cabo las acciones siguientes:
-
Instale la versión más reciente de CLI deIBM Cloud.
-
Instale el plugin de la CLI de TKE (Trusted Key Entry) más reciente con el mandato siguiente:
ibmcloud plugin install tkeSi ha instalado el plugin de la CLI de TKE, asegúrese de que actualiza el plugin a la versión más reciente con el mandato siguiente:
ibmcloud plugin update tke -
Establezca la variable de entorno
CLOUDTKEFILESen la estación de trabajo para especificar el directorio donde desea guardar los archivos de partes de clave maestra y los archivos de claves de firma. Las claves de firma se utilizan para firmar mandatos administrativos de TKE. Asegúrese de que el directorio exista antes de establecer la variable de entorno.-
En el sistema operativo Linux o macOS, añada la línea siguiente al archivo
.bash_profile:export CLOUDTKEFILES=<path>Por ejemplo, puede especificar el valor de vía_acceso como
/Users/tke-files. -
En Windows, en Panel de control, escriba
environment variableen el recuadro de búsqueda para localizar la ventana Variables de entorno. Cree una variable de entornoCLOUDTKEFILES, establezca el valor en la vía de acceso para almacenar los archivos de claves (por ejemplo,C:\users\tke-files) y reinicie el sistema.
La variable de entorno TKE_PRIVATE_ADDR se utiliza para establecer el URL de punto final de API para el punto final público y el punto final privado. Si desea utilizar el punto final público, anule el establecimiento de la variable de entorno TKE_PRIVATE_ADDR o establezca la variable de entorno TKE_PRIVATE_ADDR como el URL de punto final público:
https://tke.<region>.hs-crypto.cloud.ibm.com. -
-
Inicie sesión en IBM Cloud con la CLI con el mandato siguiente:
ibmcloud loginSi tiene varias cuentas, seleccione la cuenta con la que se crea la instancia de servicio. Asegúrese de que ha iniciado sesión en la región y el grupo de recursos correctos donde se encuentra la instancia de servicio con el mandato siguiente:
ibmcloud target -r <region> -g <resource_group>Para averiguar las regiones a las que Hyper Protect Crypto Services da soporte, consulte Regiones y ubicaciones.
Qué hacer a continuación
En función de sus necesidades empresariales y sus requisitos de seguridad, Hyper Protect Crypto Services le proporciona tres opciones para inicializar su instancia de servicio. Para ver los pasos detallados de la operación, consulte: