루트 키 버전 보기
다음 항목을 사용하여 루트 키와 연관된 버전 보기 IBM Cloud® Hyper Protect Crypto Services.
루트 키를 순환 시키는 경우 Hyper Protect Crypto Services에서 새 버전의 키를 작성합니다. 보안 관리자는 키 버전 히스토리를 확인하여 루트 키의 순환 히스토리를 감사할 수 있습니다.
키 버전은 루트 키에만 사용 가능합니다. Hyper Protect Crypto Services에서 키 순환의 작동 방식에 대해 자세히 알아보려면 키 순환 옵션 비교를 참조하십시오.
키 관리 서비스 API를 사용하여 루트 키 버전 보기
상위 레벨 보기의 경우 다음 엔드포인트에 대한 GET 호출을 수행하여 루트 키와 연관된 버전을 나열할 수 있습니다.
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/{id}/versions
-
검사할 루트 키의 ID를 검색하십시오.
ID 값은 키에 대한 자세한 정보에 액세스하는 데 사용됩니다. 다음을 통해 서비스 인스턴스의 키 ID를 찾을 수 있습니다.키 목록 검색, 또는 UI에 액세스하여.
-
다음 cURL 명령을 실행하여 루트 키와 연관된 버전의 목록을 가져오십시오.
curl -X GET \ 'https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/versions' \ -H 'accept: application/vnd.ibm.kms.key.version+json' \ -H 'authorization: Bearer <IAM_token>' \ -H 'x-kms-key-ring: <key_ring_ID>' \ -H 'bluemix-instance: <instance_ID>'다음 표에 따라 예제 요청의 변수를 대체하십시오.
표 1. API를 사용하여 키 버전을 나열하는 데 필요한 변수를 설명합니다. 가변 설명 region필수입니다. 다음과 같은 지역 약어입니다. us-south또는eu-de, 이는 귀하가 거주하는 지역을 나타냅니다.Hyper Protect Crypto Services 인스턴스가 상주합니다. 자세한 정보는 지역 서비스 엔드포인트를 참조하십시오.key_ID필수입니다. 검사할 키의 고유 ID입니다. IAM_token필수입니다. 사용자의 IBM Cloud 액세스 토큰입니다. cURL 요청에 Bearer 값 등 IAM토큰의 전체 컨텐츠를 포함하십시오. 자세한 정보는 액세스 토큰 검색을 참조하십시오.key_ring_ID선택사항. 키가 속한 키 링의 고유 ID입니다. 지정되지 않은 경우 Hyper Protect Crypto Services은(는) 지정된 인스턴스와 연관된 모든 키 링에서 키를 검색합니다. 따라서 더욱 최적화된 요청을 위해 키 링 ID를 지정하는 것이 좋습니다. 참고:
x-kms-key-ring헤더 없이 작성된 키의 키 링 ID는 default입니다. 자세한 정보는 키 링 관리를 참조하십시오.instance_ID필수입니다. Hyper Protect Crypto Services 인스턴스에 지정된 고유 ID입니다. 자세한 정보는 인스턴스 ID 검색을 참조하십시오. GET api/v2/keys/<key_ID>/versions응답에 성공하면 루트 키와 연관된 버전 목록이 리턴됩니다. 다음 JSON 오브젝트는 예제 리턴값을 표시합니다.{ "metadata": { "collectionType": "application/vnd.ibm.kms.key.version+json", "collectionTotal": 2 }, "resources": [ { "id": "02fd6835-6001-4482-a892-13bd2085f75d", "creationDate": "2020-03-05T16:39:25Z" }, { "id": "12e8c9c2-a162-472d-b7d6-8b9a86b815a6", "creationDate": "2020-03-02T16:28:38Z" } ] }resources오브젝트는 ID및 작성 날짜와 함께 각각의 키 버전을 시간의 역순으로 나열합니다.