Création de coffres

Vous pouvez utiliser Hyper Protect Crypto Services pour créer un groupe de modèles de clé, de clés et de magasins de clés pour un groupe cible d'utilisateurs qui ont besoin des mêmes droits d'accès Cloud Identity and Access Management (IAM) dans un coffre. Vous pouvez créer des coffres dans Unified Key Orchestrator avec l'interface utilisateur ou à l'aide d'un programme avec l'API Unified Key Orchestrator.

En tant qu' administrateur de coffre, vous pouvez regrouper les modèles de clés, les clés et les magasins de clés dans votre instance Hyper Protect Crypto Services dans des groupes appelés vault. Un coffre est une collection de modèles de clés, de clés, de magasins de clés internes et de magasins de clés externes qui requièrent les mêmes droits d'accès IAM. Par exemple, si vous disposez d'un groupe de membres d'équipe qui ont besoin d'un type particulier d'accès à un groupe spécifique de modèles de clés, de clés et de magasins de clés, vous pouvez créer un coffre et affecter la règle d'accès IAM appropriée au groupe d'utilisateurs cible. Les utilisateurs auxquels l'accès au coffre est accordé peuvent créer et gérer les ressources qui existent dans le coffre.

Les coffres sont également utiles dans les cas où il est important qu'une unité commerciale ait accès à un ensemble de modèles de clés, de clés et de magasins de clés qu'une autre unité commerciale ne peut pas avoir. Un administrateur de compte peut créer des coffres pour chaque unité commerciale et affecter le niveau d'accès approprié pour les utilisateurs appropriés. Dans le cas où l'administrateur de compte souhaite déléguer la gestion de plateforme d'un coffre spécifique à une autre personne, il peut affecter à un utilisateur un Rôle d'administrateur de coffre. Le sous-administrateur est alors en mesure de gérer le coffre et d'accorder l'accès aux utilisateurs appropriés.

Avant de créer un coffre pour votre instance Hyper Protect Crypto Services, tenez compte des remarques suivantes:

  • Les coffres peuvent contenir des modèles de clé, des clés KMS et des magasins de clés. Les clés et les magasins de clés EP11 ne sont pas pris en charge.

    Il n'existe aucune limite sur le nombre de clés pouvant exister dans un coffre. Les erreurs ne s'appliquent pas aux clés et aux magasins de clés Enterprise PKCS #11 (EP11).

  • Un modèle de clé, une clé ou un magasin de clés ne peut appartenir qu'à un seul coffre à la fois.

    Vous devez spécifier un coffre dans un modèle de clé, une clé gérée ou un magasin de clés lors de la création.

  • Lors de la rotation de la clé principale, vous ne pouvez pas créer de coffre. Toutefois, vous pouvez recréer le coffre une fois le processus de rotation de la clé principale terminé.

Pour plus d'informations sur l'octroi de l'accès, voir Octroi de l'accès aux coffres.

Création de coffres avec l'interface utilisateur

Pour créer un coffre à l'aide de l'interface utilisateur, procédez comme suit dans la page Coffres. Vous pouvez éventuellement créer un coffre lorsque vous créez un modèle de clé, créez une clé gérée ou ajoutez un magasin de clés.

  1. Connectez-vous à l'instance Hyper Protect Crypto Services.

  2. Cliquez sur Coffres dans la zone de navigation pour afficher tous les coffres disponibles.

  3. Pour créer un coffre, cliquez sur Créer un coffre.

  4. Entrez un nom dans le Nom du coffre. Vous pouvez éventuellement ajouter une description étendue à votre coffre dans la section Description.

    Le nom du coffre-fort doit contenir entre 1 à 100 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des symboles (#@!$%'_-).

  5. Cliquez sur Créer un coffre pour confirmer.

Vous avez créé un coffre avec succès.

Création de coffres via l'interface de programmation

Pour créer un coffre à travers l'API, suivez ces étapes :

  1. Extrayez vos données d'identification de service et d'authentification pour utiliser des coffres dans le service.

  2. Créez un coffre en effectuant un appel POST au nœud final suivant.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/vaults
    
    

    Pour obtenir des instructions détaillées et des exemples de code sur l'utilisation de la méthode d'API, consultez la documentation de référence de l'API Hyper Protect Crypto Services Unified Key Orchestrator.

Etapes suivantes