Creazione di vault

Puoi utilizzare Hyper Protect Crypto Services per creare un gruppo di modelli di chiave, chiavi e keystore per un gruppo di destinazione di utenti che richiedono le stesse autorizzazioni di accesso IAM ( Cloud Identity and Access Management ) in un vault. Puoi creare i vault in Unified Key Orchestrator con l'IU o programmaticamente con l'API Unified Key Orchestrator.

Come amministratore del vault, puoi raggruppare i modelli di chiave, le chiavi e i keystore nella tua istanza Hyper Protect Crypto Services in gruppi denominati vault. Un vault è una raccolta di modelli di chiave, chiavi, keystore interni e keystore esterni che richiedono le stesse autorizzazioni di accesso IAM. Ad esempio, se si dispone di un gruppo di membri del team che necessitano di un determinato tipo di accesso a un gruppo specifico di modelli di chiavi, chiavi e keystore, è possibile creare un vault e assegnare la politica di accesso IAM appropriata al gruppo di utenti di destinazione. Gli utenti a cui è stato assegnato l'accesso al vault possono creare e gestire le risorse esistenti nel vault.

I vault sono utili anche nei casi in cui è importante per un'unità aziendale avere accesso a una serie di modelli di chiavi, chiavi e keystore che un'altra unità aziendale non può avere. Un amministratore dell'account può creare vault per ogni unità aziendale e assegnare il livello di accesso appropriato agli utenti appropriati. Nel caso in cui l'amministratore dell'account desideri delegare la gestione della piattaforma di uno specifico vault a qualcun altro, può assegnare a un utente un ruolo di amministratore del vault. L'amministratore secondario è quindi in grado di gestire il vault e concedere l'accesso agli utenti appropriati.

Prima di creare un vault per la propria istanza Hyper Protect Crypto Services, tieni presente quanto segue:

  • I vault possono contenere modelli di chiavi, chiavi KMS e keystore. Le chiavi e i keystore EP11 non sono supportati.

    Non esiste alcun limite sul numero di chiavi che possono esistere all'interno di un vault. I vault non si applicano alle chiavi e ai keystore Enterprise PKCS #11 (EP11).

  • Un modello di chiave, una chiave o un keystore possono appartenere solo a un vault alla volta.

    È necessario specificare un vault per un modello di chiave, una chiave gestita o un keystore al momento della creazione.

  • Durante la rotazione della chiave master, non è possibile creare un vault. Tuttavia, è possibile creare nuovamente il vault una volta completato il processo di rotazione della chiave master.

Per ulteriori informazioni sulla concessione dell'accesso, vedi Concessione dell'accesso ai vault.

Creazione di vault con l'IU

Per creare un vault utilizzando l'IU, completa la seguente procedura attraverso la pagina Vault. Facoltativamente, puoi creare un vault quando crei un modello di chiave, crei una chiave gestita o aggiungi un keystore.

  1. Accedi all'istanza Hyper Protect Crypto Services.

  2. Fare clic su Vault dalla navigazione per visualizzare tutti i vault disponibili.

  3. Per creare un vault, fare clic su Crea vault.

  4. Immettere un nome in Nome vault. Facoltativamente, puoi aggiungere una descrizione estesa al tuo vault nella sezione Descrizione.

    Il nome del vault deve contenere da 1 a 100 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo / minuscolo), cifre (0-9) o simboli (#@! $% \ ' _ -).

  5. Fare clic su Crea vault per confermare.

È stato creato correttamente un vault.

Creazione di vault tramite l'API

Per creare un vault tramite l'API, attieniti alla seguente procedura:

  1. Richiama le credenziali di autenticazione e del servizio per gestire i vault nel servizio.

  2. Crea un vault effettuando una chiamata POST al seguente endpoint.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/vaults
    
    

    Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.

Operazioni successive