Concessione dell'accesso ai vault

Puoi abilitare diversi livelli di accesso alle risorse IBM Cloud® Hyper Protect Crypto Services nel tuo account IBM Cloud creando e modificando le politiche di accesso IBM Cloud Identity and Access Management(IAM)The process of controlling access of authorized users to data and applications, while helping companies comply with various regulatory requirements..

Il controllo dell'accesso in Unified Key Orchestrator viene gestito nei vault. I vault sono repository protetti per i modelli di chiavi, le chiavi crittografiche e i keystore. Un modello di chiave, una chiave gestita o un keystore interno possono essere creati solo in un vault.

Come amministratore del vault, puoi creare i vault e determinare un tipo di politica di accesso per utenti, ID servizio e gruppi di accesso in base ai tuoi requisiti di controllo dell'accesso interni.

Riesamina ruoli e autorizzazioni per scoprire come si mappano i ruoli IBM Cloud IAM alle azioni Hyper Protect Crypto Services.

Passo 1. Richiama l'ID vault

Richiamare l'identificativo univoco associato al vault a cui si desidera concedere l'accesso a qualcuno.

Accedi all'IU per esplorare le chiavi memorizzate nella tua istanza del servizio attenendosi alla seguente procedura:

  1. Accedi all'istanza Hyper Protect Crypto Services.

  2. Fare clic su Vault dalla navigazione per visualizzare tutti i vault disponibili.

  3. Fare clic sul vault che si desidera modificare. Viene visualizzato il pannello laterale Dettagli.

  4. Nella scheda Proprietà generali, copiare l'ID vault facendo clic sull'icona di copia.

Puoi anche utilizzare l'API Unified Key Orchestrator per recuperare un elenco dei tuoi vault, insieme ai metadati dei vault.

Passo 2. Concedi l'accesso ai vault dall'IU

Per assegnare l'accesso a un vault per un utente dall'IU, completa la seguente procedura:

  1. Dalla barra dei menu, fai clic su Manage > Access (IAM) e seleziona Users per sfogliare gli utenti esistenti nel tuo account.
  2. Seleziona l'utente dalla tabella e fai clic sull'icona Azioni icona Azioni, quindi seleziona Assegna accesso.
  3. Fare clic su Politica di accesso.
  4. In Servizio, seleziona Hyper Protect Crypto Services e fai clic su Avanti.
  5. In Risorse, selezionare Risorse specifiche.
  6. Selezionare ID istanza del servizio e immettere l'ID istanza richiamato.
  7. Fare clic su Aggiungi una condizione, selezionare l'attributo ID vault per immettere l'ID vault richiamato nel passo 1 e fare clic su Avanti
  8. In Ruoli e azioni, scegli una combinazione di ruoli di accesso alla piattaforma e al servizio per assegnare l'accesso all'utente e fai clic su Avanti.
  9. (Facoltativo) In Condizioni (facoltativo), fare clic su Rivedi per controllare la politica di accesso.
  10. Dopo la conferma, fare clic su Aggiungi > Assegna.

Puoi anche creare una politica di accesso tramite IAM API o CLI.

Operazioni successive