Exécution d'opérations de gestion de clés avec l'interface de ligne de commande-Plan Standard uniquement
IBM Cloud® Hyper Protect Crypto Services Le plan Standard est intégré au plug-in d'interface de ligne de commande IBM Key Protect, de sorte que vous pouvez utiliser le plug-in d'interface de ligne de commande IBM Key Protect pour créer, importer et gérer les clés racineA symmetric wrapping key that is used for encrypting and decrypting other keys that are stored in a data service. et les clés standard de chiffrement.
Actuellement, l'exécution d'opérations de gestion de clés avec l'interface de ligne de commande n'est prise en charge qu'avec le plan Standard. Vous pouvez toujours effectuer des opérations de gestion de clés pour Hyper Protect Crypto Services avec Unified Key Orchestrator via l'interface utilisateur ou l'API.
Avant d'utiliser l'interface de ligne de commande de Key Protect via une instance d'Hyper Protect Crypto Services (ou instance de service, en abrégé), vous devez procéder comme suit :
-
Installez le plug-in d'interface de ligne de commande IBM Key Protect.
-
Définissez la variable d'environnement KP_PRIVATE_ADDR sur votre poste de travail :
-
Sur le système d'exploitation Linux ou macOS, exécutez la commande suivante:
export KP_PRIVATE_ADDR=<URL>Dans cette commande, l'URL est l'
Key management endpoint URL. Vous pouvez obtenir le nœud final à partir de votre tableau de bord d'instance de service mis à disposition via Aperçu > Connecter > URL du nœud final de gestion des clés. Vous pouvez également extraire l'URL de noeud final d'API de manière dynamique à l'aide d'un appel d'API. Par exemple :export KP_PRIVATE_ADDR="https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud"Pour connaître les régions prises en charge par Hyper Protect Crypto Services, voir Régions et emplacements.
-
Sur le système d'exploitation Windows, dans le Panneau de configuration, entrez
environment variabledans la zone de recherche pour localiser la fenêtre Variables d'environnement. Créez une variable d'environnement KP_PRIVATE_ADDR et définissez la valeur sur le noeud final qui s'affiche dans l'onglet Gérer de l'interface utilisateur mise à disposition. Par exemple,https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud.
Vous pouvez aussi extraire l'URL de noeud final via l'API. Pour plus de détails, consultez la documentation de référence de l'API du service de gestion des clés Hyper Protect Crypto Services.
Selon que vous utilisez un noeud final public ou privé, choisissez l'URL de noeud final correspondante pour définir la valeur de la variable d'environnement KP_PRIVATE_ADDR.
-
-
Définissez la variable d'environnement KP_INSTANCE_ID sur votre poste de travail :
-
Sur le système d'exploitation Linux ou macOS, exécutez la commande suivante:
export KP_INSTANCE_ID=<instance_ID>Dans cette commande, instance_ID s'affiche dans l'onglet Gérer de votre interface utilisateur mise à disposition. instance_ID est au format d'identificateur unique universel (UUID).
-
Sous Windows, dans le Panneau de configuration, entrez
environment variabledans la zone de recherche pour localiser la fenêtre Variables d'environnement. Créez une variable d'environnement KP_INSTANCE_ID et définissez sa valeur sur la valeur d'ID d'instance qui s'affiche sur l'onglet Gérer de votre tableau de bord Hyper Protect Crypto Services mis à disposition.
Vous pouvez également utiliser l'option
-i <instance_ID>de la commandeibmcloud kppour définir l'ID de l'instance. -
-
Exécutez la commande ci-après pour effectuer des opérations de gestion de clés. Pour obtenir la liste complète des commandes, consultez la documentation de référence de l'interface de ligne de commande de gestion de clés.
-
Mettez à niveau le plug-in d'interface de ligne de commande Key Protect vers la dernière version pour activer les nouvelles fonctions.
-
(Facultatif) Si vous n'avez plus besoin du plug-in, vous pouvez désinstaller le plug-in d'interface de ligne de commande Key Protect.
Etapes suivantes
- Vous pouvez également effectuer des opérations de gestion de clés avec des appels d'identificateur unique universel, consultez Gestion de vos clés avec l'identificateur unique universel de service de gestion de clés.
- Pour plus d'informations sur le chiffrement des données à l'aide du module HSM en cloud d'Hyper Protect Crypto Services, voir la documentation de référence de l'API PKCS #11 et la documentation de référence de l'API GREP11.