Prima di iniziare
Prima di poter inizializzare la tua istanza del servizio, assicurati di aver effettuato le seguenti operazioni:
-
Installa la versione più recente della CLIIBM Cloud.
-
Installa l'ultimo plug-in della CLI TKE (Trusted Key Entry) con il seguente comando:
ibmcloud plugin install tkeSe hai installato il plug-in della CLI TKE, assicurati di aggiornare il tuo plug-in alla versione più recente con il seguente comando:
ibmcloud plugin update tke -
Impostare la variabile di ambiente
CLOUDTKEFILESsulla stazione di lavoro per specificare la directory in cui si desidera salvare i file delle parti della chiave principale e i file delle chiavi di firma. Le chiavi di firma vengono utilizzate per firmare i comandi di gestione TKE. Assicurarsi che la directory esista prima di impostare la variabile di ambiente.-
Sul sistema operativo Linux o macOS, aggiungere la seguente riga al file
.bash_profile:export CLOUDTKEFILES=<path>Ad esempio, puoi specificare path con
/Users/tke-files. -
In Windows, in Pannello di controllo, digitare
environment variablenella casella di ricerca per individuare la finestra Variabili di ambiente. Creare una variabile di ambienteCLOUDTKEFILES, impostare il valore sul percorso per la memorizzazione dei file di chiavi (ad esempio,C:\users\tke-files) e riavviare il computer.
La variabile di ambiente TKE_PRIVATe_ADDR viene utilizzata per impostare l'URL dell'endpoint API sia per endpoint pubblici che per endpoint privati. Se si desidera utilizzare l'endpoint pubblico, annullare l'impostazione della variabile di ambiente TKE_PRIVATE_ADDR o impostare la variabile di ambiente TKE_PRIVATE_ADDR come URL dell'endpoint pubblico:
https://tke.<region>.hs-crypto.cloud.ibm.com. -
-
Accedi a IBM Cloud con la CLI con il seguente comando:
ibmcloud loginSe hai più account, seleziona l'account con cui viene creata la tua istanza del servizio. Assicurati di aver eseguito l'accesso alla regione e al gruppo di risorse corretti in cui si trova l'istanza del servizio con il seguente comando:
ibmcloud target -r <region> -g <resource_group>Per sapere quali sono le regioni supportate da Hyper Protect Crypto Services, vedi Regioni e ubicazioni.
Operazioni successive
A seconda dei requisiti di sicurezza e delle esigenze di business, Hyper Protect Crypto Services ti fornisce tre opzioni per inizializzare la tua istanza del servizio. Per le operazioni dettagliate, consultare: