Gestione delle tue chiavi con l'API del servizio di gestione delle chiavi
IBM Cloud® Hyper Protect Crypto Services fornisce una API del servizio di gestione delle chiavi per archiviare, recuperare e generare chiavi di codifica.
Richiamo delle tue credenziali IBM Cloud
Per utilizzare l'API, devi generare le tue credenziali del servizio e di autenticazione. Per raccogliere le tue credenziali:
Formazione della richiesta API del servizio di gestione delle chiavi
Quando effettui una chiamata API al servizio, struttura la tua richiesta API in base a come hai inizialmente eseguito il provisioning della tua istanza di Hyper Protect Crypto Services.
Per creare la tua richiesta, accoppia un endpoint del servizio regionale con le credenziali di autenticazione appropriate. Ad esempio, se hai creato un'istanza del servizio per la regione
us-south, utilizza il seguente endpoint e le intestazioni API per sfogliare le chiavi nel tuo servizio:
Se crei le tue istanze dopo il 12 aprile 2024 in alcune regioni, potresti dover utilizzare i nuovi endpoint API con il nuovo formato come <instance_ID>.ep11.<REGION>.hs-crypto.appdomain.cloud. La data di disponibilità
varia in base alla regione. Per ulteriori informazioni sulle regioni supportate, sulle date di disponibilità e sui nuovi URL degli endpoint, vedere Nuovi endpoint.
curl -X GET \
https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud/api/v2/keys \
-H 'accept: application/vnd.ibm.collection+json' \
-H 'authorization: Bearer <access_token>' \
-H 'bluemix-instance: <instance_ID>'
-
Sostituire
<port>con il numero di porta del tuo endpoint API. Puoi ottenere il<port>nel dashboard della tua istanza del servizio di cui è stato eseguito il provisioning attraverso Panoramica > URL dell'endpoint di gestione delle chiavi. Oppure puoi farlo dinamicamente recuperare l'URL dell'endpoint API.Nota che l'intervallo di porte di una istanza Hyper Protect Crypto Services è compreso tra
8000-19999.Il valore restituito include:
{ "instance_id": "<instance_ID>", "kms": { "public": "<instance_ID>.api.<region>.hs-crypto.appdomain.cloud", "private":"<instance_ID>.api.private.<region>.hs-crypto.appdomain.cloud" }, "ep11": { "public": "<instance_ID>.ep11.<region>.hs-crypto.appdomain.cloud", "private":"<instance_ID>.ep11.private.<region>.hs-crypto.appdomain.cloud" } }Per il servizio di gestione delle chiavi, utilizzare il file
<region>E<instance_ID>nelkmssezione. -
Sostituire
<access_token>E<instance_ID>con il servizio recuperato e le credenziali di autenticazione.
Vuoi tenere traccia delle tue richieste API nel caso che qualcosa non funzioni? Quando includi l'indicatore -v come parte della richiesta cURL, ottieni un valore correlation-id nelle intestazioni della risposta. Puoi
utilizzare questo valore per correlare e tracciare la richiesta per scopi di debug.
Operazioni successive
È tutto pronto per iniziare a gestire le tue chiavi e i tuoi dati di crittografia. Per saperne di più sulla gestione programmatica delle tue chiavi,consulta il documento di riferimento dell'API del servizio di gestione delle chiavi.