Esecuzione delle operazioni di gestione delle chiavi solo con la CLI - Piano standard
IBM Cloud® Hyper Protect Crypto Services Il piano standard è integrato con il plug-in della CLI (command - line interface) IBM Key Protect, in modo da poter utilizzare il plug-in della CLI IBM Key Protect per creare, importare e gestire la crittografia chiavi rootA symmetric wrapping key that is used for encrypting and decrypting other keys that are stored in a data service. e chiavi standard.
Attualmente, l'esecuzione delle operazioni di gestione delle chiavi con la CLI è supportata solo con lo Standard Plan. Puoi ancora eseguire le operazioni di gestione delle chiavi per Hyper Protect Crypto Services con Unified Key Orchestrator tramite l'IU o l'API.
Prima di utilizzare la CLI Key Protect tramite un'istanza Hyper Protect Crypto Services (istanza del servizio in breve), devi eseguire le seguenti operazioni:
-
Installa il plugin della CLI IBM Key Protect.
-
Impostare la variabile di ambiente KP_PRIVATE_ADDR sulla workstation:
-
Sul sistema operativo Linux o macOS, immetti il seguente comando:
export KP_PRIVATE_ADDR=<URL>In questo comando, URL è
Key management endpoint URL. Puoi ottenere l'endpoint dal tuo dashboard dell'istanza del servizio di cui è stato eseguito il provisioning attraverso Overview > Connect > Key management endpoint URL. In alternativa, puoi richiamare dinamicamente l'URL dell'endpoint API con una chiamata API. Ad esempio,export KP_PRIVATE_ADDR="https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud"Per sapere quali sono le regioni supportate da Hyper Protect Crypto Services, vedi Regioni e ubicazioni.
-
Sul sistema operativo Windows, in Pannello di controllo, immettere
environment variablenella casella di ricerca per individuare la finestra Variabile di ambiente. Crea una variabile di ambiente KP_PRIVATE_ADDR e imposta il valore sull'endpoint visualizzato nella scheda Gestisci della tua IU di cui è stato eseguito il provisioning. Ad esempio,https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud.
Puoi anche richiamare l'URL endpoint tramite l'API. Per i dettagli, consulta la Hyper Protect Crypto Services.
A seconda del fatto che tu stia utilizzando l'endpoint pubblico o quello privato, scegli l'URL dell'endpoint corrispondente per impostare il valore della variabile di ambiente KP_PRIVATE_ADDR.
-
-
Impostare la variabile di ambiente KP_INSTANCE_ID sulla workstation:
-
Sul sistema operativo Linux o macOS, immetti il seguente comando:
export KP_INSTANCE_ID=<instance_ID>In questo comando, l' instance_ID viene visualizzato sulla scheda Manage della tua IU di cui è stato eseguito il provisioning. instance_ID è in formato UUID (Universally Unique Identifier).
-
In Windows, in Pannello di controllo, digitare
environment variablenella casella di ricerca per individuare la finestra Variabili di ambiente. Crea una variabile di ambiente KP_INSTANCE_ID e imposta il valore sul valore dell'ID istanza visualizzato nella scheda Manage del tuo dashboard Hyper Protect Crypto Services di cui è stato eseguito il provisioning.
In alternativa, è possibile utilizzare l'opzione
-i <instance_ID>nel comandoibmcloud kpper impostare l'ID istanza. -
-
Eseguire il comando specifico per eseguire operazioni di gestione delle chiavi. Per l'elenco completo dei comandi, controllare il riferimento CLI di gestione chiavi.
-
Upgrade il Key Protect CLI plug-in alla versione più recente per abilitare nuove funzioni.
-
(opzionale) Se non è necessario più il plugin, è possibile disinstallare il plug-in Key Protect CLI.
Operazioni successive
- È anche possibile eseguire operazioni di gestione delle chiavi con le chiamate API, verificare Gestione delle chiavi con l'API del servizio di gestione delle chiavi.
- Per saperne di più sulla crittografia dei tuoi dati utilizzando la funzione cloud HSM di Hyper Protect Crypto Services, verificare il riferimento PKCS #11 API reference e GREP11 riferimento API doc.