시작하기 전에

서비스 인스턴스를 초기화하기 전에 다음 작업을 수행했는지 확인하십시오.

  1. IBM Cloud CLI의 최신 버전을 설치하십시오.

  2. 다음 명령을 사용하여 최신 TKE(Trusted Key Entry) CLI 플러그인을 설치하십시오.

    ibmcloud plugin install tke
    

    TKE CLI 플러그인을 설치한 경우 다음 명령을 사용하여 플러그인을 최신 버전으로 업데이트해야 합니다.

    ibmcloud plugin update tke
    
  3. 워크스테이션에서 CLOUDTKEFILES 환경 변수를 설정하여 마스터 키 파트 파일 및 서명 키 파일을 저장할 디렉토리를 지정하십시오. 서명 키는 TKE 관리 명령에 서명하기 위해 사용됩니다. 환경 변수를 설정하기 전에 디렉토리가 있는지 확인하십시오.

    • Linux 운영 체제 또는 macOS에서 .bash_profile 파일에 다음 행을 추가하십시오.

      export CLOUDTKEFILES=<path>
      

      예를 들면 경로/Users/tke-files로 지정할 수 있습니다.

    • Windows제어판에서 검색 상자에 environment variable 를 입력하여 환경 변수 창을 찾으십시오. CLOUDTKEFILES 환경 변수를 작성하고 값을 키 파일을 저장할 경로(예: C:\users\tke-files)로 설정한 후 컴퓨터를 다시 시작하십시오.

    TKE_PRIVATE_ADDR 환경 변수는 공용 엔드포인트 및 사설 엔드포인트 모두에 대해 API 엔드포인트 URL을 설정하는 데 사용됩니다. 공용 엔드포인트를 사용하려면 TKE_PRIVATE_ADDR 환경 변수를 설정 해제하거나 TKE_PRIVATE_ADDR 환경 변수를 공용 엔드포인트 URL https://tke.<region>.hs-crypto.cloud.ibm.com(으)로 설정하십시오.

  4. 다음 명령으로 CLI를 사용하여 IBM Cloud 에 로그인하십시오.

    ibmcloud login
    

    여러 개의 계정이 있으면 서비스 인스턴스가 작성된 계정을 선택하십시오. 다음 명령을 사용하여 서비스 인스턴스가 위치한 올바른 지역 및 리소스 그룹에 로그인했는지 확인하십시오.

    ibmcloud target -r <region> -g <resource_group>
    

    Hyper Protect Crypto Services가 지원하는 지역을 확인하려면 지역 및 위치를 참조하십시오.

다음에 수행할 작업

비즈니스 요구사항 및 보안 요구사항에 따라 Hyper Protect Crypto Services에서 서비스 인스턴스를 초기화하기 위한 세 가지 옵션을 제공합니다. 자세한 조작 단계는 다음 내용을 참조하십시오.