CLI를 사용하여 키 관리 조작 수행-표준 플랜 전용

IBM Cloud® Hyper Protect Crypto Services 표준 플랜은 IBM Key Protect 명령행 인터페이스 (CLI) 플러그인과 통합되므로 IBM Key Protect CLI 플러그인을 사용하여 암호화 루트 키A symmetric wrapping key that is used for encrypting and decrypting other keys that are stored in a data service. 및 표준 키를 작성, 가져오고 관리할 수 있습니다.

현재 CLI를 사용하여 키 관리 조작을 수행하는 것은 표준 플랜에서만 지원됩니다. UI 또는 API를 통해 Unified Key Orchestrator 을 사용하여 Hyper Protect Crypto Services 에 대한 키 관리 조작을 계속 수행할 수 있습니다.

Key Protect 인스턴스(줄여서 서비스 인스턴스)에서 Hyper Protect Crypto Services CLI를 사용하기 전에 다음 단계를 수행해야 합니다.

  1. IBM Key Protect CLI 플러그인을 설치하십시오.

  2. 워크스테이션에서 KP_PRIVATE_ADDR 환경 변수를 설정하십시오.

    • Linux 운영 체제 또는 macOS에서 다음 명령을 실행하십시오.

      export KP_PRIVATE_ADDR=<URL>
      

      이 명령에서 URLKey management endpoint URL입니다. 개요 > 연결 > 키 관리 엔드포인트 URL을 통해 프로비저닝된 서비스 인스턴스 대시보드에서 엔드포인트를 가져올 수 있습니다. 또는 API 호출을 사용하여 동적으로 API 엔드포인트 URL을 검색 할 수 있습니다. 예를 들면 다음과 같습니다.

      export KP_PRIVATE_ADDR="https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud"
      

      Hyper Protect Crypto Services가 지원하는 지역을 확인하려면 지역 및 위치를 참조하십시오.

    • Windows 운영 체제의 제어판에서 검색 상자에 environment variable 를 입력하여 환경 변수 창을 찾으십시오. KP_PRIVATE_ADDR 환경 변수를 작성하고 값을 프로비저닝된 UI의 관리 탭에 표시되는 엔드포인트로 설정하십시오. 예를 들어, https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud 입니다.

    또는 API를 통해 엔드포인트 URL을 검색할 수도 있습니다. 세부사항은 Hyper Protect Crypto Services 키 관리 서비스 API 참조 문서를 확인하십시오.

    공용 또는 사설 엔드포인트 사용 여부에 따라 해당 엔드포인트 URL을 선택하여 KP_PRIVATE_ADDR 환경 변수의 사용을 설정하십시오.

  3. 워크스테이션에서 KP_INSTANCE_ID 환경 변수를 설정하십시오.

    • Linux 운영 체제 또는 macOS에서 다음 명령을 실행하십시오.

      export KP_INSTANCE_ID=<instance_ID>
      

      이 명령에서 instance_ID 는 프로비저닝된 UI의 관리 탭에 표시됩니다. instance_ID 는 UUID (Universally Unique Identifier) 형식입니다.

    • Windows제어판에서 검색 상자에 environment variable 를 입력하여 환경 변수 창을 찾으십시오. KP_INSTANCE_ID 환경 변수를 작성하고 해당 값을 프로비저닝된 Hyper Protect Crypto Services 대시보드의 관리 탭에 표시되는 인스턴스 ID에 설정하십시오.

    또는 ibmcloud kp 명령에 -i <instance_ID> 옵션을 사용하여 인스턴스 ID를 설정할 수 있습니다.

  4. 특정 명령을 실행하여 키 관리 오퍼레이션을 수행하십시오. 명령의 전체 목록은 키 관리 CLI 참조를 확인하십시오.

  5. 새 기능을 사용할 수 있도록 최신 버전으로 Key Protect CLI 플러그인을 업그레이드하십시오.

  6. (선택사항) 더 이상 플러그인이 필요하지 않으면 Key Protect CLI 플러그인을 설치 제거할 수 있습니다.

다음에 수행할 작업