Avant de commencer
Pour pouvoir initialiser votre instance de service, vérifiez que vous avez effectué les opérations suivantes :
-
Installez la dernière version de l'interface de ligne de commandeIBM Cloud.
-
Installez le dernier plug-in de l'interface de ligne de commande TKE (Trusted Key Entry) à l'aide de la commande suivante :
ibmcloud plugin install tkeSi vous avez installé le plug-in de l'interface de ligne de commande TKE, veillez à mettre à jour votre plug-in vers la dernière version à l'aide de la commande suivante :
ibmcloud plugin update tke -
Définissez la variable d'environnement
CLOUDTKEFILESsur votre poste de travail pour spécifier le répertoire dans lequel vous souhaitez sauvegarder les fichiers de partie de clé principale et les fichiers de clé de signature. Les clés de signature sont utilisées pour signer les commandes d'administration TKE. Assurez-vous que le répertoire existe avant de définir la variable d'environnement.-
Sur le système d'exploitation Linux ou macOS, ajoutez la ligne suivante au fichier
.bash_profile:export CLOUDTKEFILES=<path>Ainsi, vous pouvez spécifier * dans *path
/Users/tke-files. -
Sous Windows, dans le Panneau de configuration, entrez
environment variabledans la zone de recherche pour localiser la fenêtre Variables d'environnement. Créez une variable d'environnementCLOUDTKEFILES, définissez la valeur sur le chemin du stockage des fichiers de clés (par exemple,C:\users\tke-files), puis redémarrez votre ordinateur.
La variable d'environnement TKE_PRIVATE_ADDR est utilisée pour définir l'URL du noeud final d'API pour le noeud final public et le noeud final privé. Si vous souhaitez utiliser le noeud final public, dédéfinissez la variable d'environnement TKE_PRIVATE_ADDR ou définissez la variable d'environnement TKE_PRIVATE_ADDR en tant qu'URL de noeud final public:
https://tke.<region>.hs-crypto.cloud.ibm.com. -
-
Connectez-vous à IBM Cloud à l'aide de l'interface de ligne de commande à l'aide de la commande suivante:
ibmcloud loginSi vous disposez de plusieurs comptes, sélectionnez celui avec lequel votre instance de service est créée. Vérifiez que vous êtes connecté à la région et au groupe de ressources appropriés dans lesquels l'instance de service réside en exécutant la commande suivante :
ibmcloud target -r <region> -g <resource_group>Pour connaître les régions prises en charge par Hyper Protect Crypto Services, voir Régions et emplacements.
Etapes suivantes
Selon les besoins de votre entreprise et vos exigences en matière de sécurité, Hyper Protect Crypto Services vous propose trois options pour initialiser votre instance de service. Pour plus d'informations sur la procédure détaillée, voir :