Realización de operaciones de gestión de claves sólo con la CLI-Plan estándar

IBM Cloud® Hyper Protect Crypto Services El plan estándar está integrado con el plugin de la interfaz de línea de mandatos (CLI) de IBM Key Protect, de modo que puede utilizar el plugin de CLI IBM Key Protect para crear, importar y gestionar claves raízA symmetric wrapping key that is used for encrypting and decrypting other keys that are stored in a data service. y claves estándar de cifrado.

Actualmente, la realización de operaciones de gestión de claves con la CLI solo está soportada con el plan estándar. Todavía puede realizar operaciones de gestión de claves para Hyper Protect Crypto Services con Unified Key Orchestrator a través de la interfaz de usuario o la API.

Antes de utilizar la CLI de Key Protect a través de una instancia de Hyper Protect Crypto Services (instancia de servicio para abreviar), tiene que llevar a cabo los pasos siguientes:

  1. Instale el plugin de CLI de IBM Key Protect.

  2. Defina la variable de entorno KP_PRIVATE_ADDR en su estación de trabajo:

    • En el sistema operativo Linux o macOS, ejecute el mandato siguiente:

      export KP_PRIVATE_ADDR=<URL>
      

      En este mandato, el URL es el Key management endpoint URL. Puede obtener el punto final del panel de control de la instancia de servicio suministrada a través de Visión general > Conectar > URL de punto final de gestión de claves. O bien, puede recuperar dinámicamente el URL de punto final de API con una llamada de API. Por ejemplo:

      export KP_PRIVATE_ADDR="https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud"
      

      Para averiguar las regiones a las que Hyper Protect Crypto Services da soporte, consulte Regiones y ubicaciones.

    • En el sistema operativo Windows, en Panel de control, escriba environment variable en el recuadro de búsqueda para localizar la ventana Variables de entorno. Cree una variable de entorno KP_PRIVATE_ADDR y establezca el valor en el punto final que se muestra en el separador Gestionar de la interfaz de usuario suministrada. Por ejemplo, https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud.

    También puede recuperar el URL de punto final a través de la API. Para obtener detalles, consulte el documento de referencia de la API del servicio de gestión de claves Hyper Protect Crypto Services.

    Dependiendo de si va a utilizar un punto final público o privado, elija el correspondiente URL de punto final para definir el valor de la variable de entorno KP_PRIVATE_ADDR.

  3. Establezca la variable de entorno KP_INSTANCE_ID en la estación de trabajo:

    • En el sistema operativo Linux o macOS, ejecute el mandato siguiente:

      export KP_INSTANCE_ID=<instance_ID>
      

      En este mandato, se muestra instance_ID en el separador Gestionar de la interfaz de usuario suministrada. instance_ID está en un formato UUID (Universally Unique Identifier).

    • En Windows, en Panel de control, escriba environment variable en el recuadro de búsqueda para localizar la ventana Variables de entorno. Cree una variable de entorno KP_INSTANCE_ID y defina el valor en el campo ID de instancia que aparece en el separador Gestionar del panel de control de Hyper Protect Crypto Services suministrado.

    De forma alternativa, puede utilizar la opción -i <instance_ID> en el mandato ibmcloud kp para establecer el ID de instancia.

  4. Ejecute el mandato específico para realizar operaciones de gestión de claves. Para ver la lista completa de mandatos, consulte la referencia de CLI de gestión de claves.

  5. Actualizar el plugin de CLI de Key Protect a la versión más reciente para habilitar nuevas características.

  6. (Opcional) Si no necesita más el plugin, puede desinstalar el plugin de CLI de Key Protect.

Qué hacer a continuación