Esecuzione delle operazioni di gestione delle chiavi solo con la CLI - Piano standard

IBM Cloud® Hyper Protect Crypto Services Il piano standard è integrato con il plug-in della CLI (command - line interface) IBM Key Protect, in modo da poter utilizzare il plug-in della CLI IBM Key Protect per creare, importare e gestire la crittografia chiavi rootA symmetric wrapping key that is used for encrypting and decrypting other keys that are stored in a data service. e chiavi standard.

Attualmente, l'esecuzione delle operazioni di gestione delle chiavi con la CLI è supportata solo con lo Standard Plan. Puoi ancora eseguire le operazioni di gestione delle chiavi per Hyper Protect Crypto Services con Unified Key Orchestrator tramite l'IU o l'API.

Prima di utilizzare la CLI Key Protect tramite un'istanza Hyper Protect Crypto Services (istanza del servizio in breve), devi eseguire le seguenti operazioni:

  1. Installa il plugin della CLI IBM Key Protect.

  2. Impostare la variabile di ambiente KP_PRIVATE_ADDR sulla workstation:

    • Sul sistema operativo Linux o macOS, immetti il seguente comando:

      export KP_PRIVATE_ADDR=<URL>
      

      In questo comando, URL è Key management endpoint URL. Puoi ottenere l'endpoint dal tuo dashboard dell'istanza del servizio di cui è stato eseguito il provisioning attraverso Overview > Connect > Key management endpoint URL. In alternativa, puoi richiamare dinamicamente l'URL dell'endpoint API con una chiamata API. Ad esempio,

      export KP_PRIVATE_ADDR="https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud"
      

      Per sapere quali sono le regioni supportate da Hyper Protect Crypto Services, vedi Regioni e ubicazioni.

    • Sul sistema operativo Windows, in Pannello di controllo, immettere environment variable nella casella di ricerca per individuare la finestra Variabile di ambiente. Crea una variabile di ambiente KP_PRIVATE_ADDR e imposta il valore sull'endpoint visualizzato nella scheda Gestisci della tua IU di cui è stato eseguito il provisioning. Ad esempio, https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud.

    Puoi anche richiamare l'URL endpoint tramite l'API. Per i dettagli, consulta la Hyper Protect Crypto Services.

    A seconda del fatto che tu stia utilizzando l'endpoint pubblico o quello privato, scegli l'URL dell'endpoint corrispondente per impostare il valore della variabile di ambiente KP_PRIVATE_ADDR.

  3. Impostare la variabile di ambiente KP_INSTANCE_ID sulla workstation:

    • Sul sistema operativo Linux o macOS, immetti il seguente comando:

      export KP_INSTANCE_ID=<instance_ID>
      

      In questo comando, l' instance_ID viene visualizzato sulla scheda Manage della tua IU di cui è stato eseguito il provisioning. instance_ID è in formato UUID (Universally Unique Identifier).

    • In Windows, in Pannello di controllo, digitare environment variable nella casella di ricerca per individuare la finestra Variabili di ambiente. Crea una variabile di ambiente KP_INSTANCE_ID e imposta il valore sul valore dell'ID istanza visualizzato nella scheda Manage del tuo dashboard Hyper Protect Crypto Services di cui è stato eseguito il provisioning.

    In alternativa, è possibile utilizzare l'opzione -i <instance_ID> nel comando ibmcloud kp per impostare l'ID istanza.

  4. Eseguire il comando specifico per eseguire operazioni di gestione delle chiavi. Per l'elenco completo dei comandi, controllare il riferimento CLI di gestione chiavi.

  5. Upgrade il Key Protect CLI plug-in alla versione più recente per abilitare nuove funzioni.

  6. (opzionale) Se non è necessario più il plugin, è possibile disinstallare il plug-in Key Protect CLI.

Operazioni successive