Executando operações de gerenciamento de chave apenas com a CLI-Standard Plan
IBM Cloud® Hyper Protect Crypto Services O plano padrão é integrado com o plug-in da interface da linha de comandos (CLI) do IBM Key Protect, para que seja possível usar o plug-in da CLI do IBM Key Protect para criar, importar e gerenciar as chaves raizA symmetric wrapping key that is used for encrypting and decrypting other keys that are stored in a data service. de criptografia e as chaves padrão.
Atualmente, a execução de operações de gerenciamento de chave com a CLI é suportada apenas com o Plano Padrão Ainda é possível executar operações de gerenciamento de chaves para o Hyper Protect Crypto Services com Unified Key Orchestrator por meio da IU ou da API.
Antes de usar a CLI do Key Protect por meio de uma instância do Hyper Protect Crypto Services (abreviada como instância de serviço), é necessário executar as etapas a seguir:
-
Instale o plug-in da CLI do IBM Key Protect.
-
Configure a variável de ambiente KP_PRIVATE_ADDR em sua estação de trabalho:
-
No sistema operacional Linux ou macOS, execute o comando a seguir:
export KP_PRIVATE_ADDR=<URL>Neste comando, a URL é a
Key management endpoint URL. É possível obter o terminal por meio do seu painel de instância de serviço provisionado via Visão geral > Conectar > URL do terminal de gerenciamento de chaves. Ou, é possível recuperar dinamicamente a URL de terminal da API com uma chamada API. Por exemplo,export KP_PRIVATE_ADDR="https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud"Para descobrir as regiões que o Hyper Protect Crypto Services suporta, conosulte Regiões e locais.
-
No sistema operacional Windows, em Painel de Controle, digite
environment variablena caixa de procura para localizar a janela Variável de Ambiente. Crie uma variável de ambiente KP_PRIVATE_ADDR e configure o valor para o terminal exibido na guia Gerenciar de sua IU provisionada. Por exemplo,https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud..
Também é possível recuperar a URL de terminal por meio da API. Para obter detalhes, verifique o documento de referência da API do serviço de gerenciamento de chaves do Hyper Protect Crypto Services..
Dependendo se você estiver usando o terminal público ou privado, escolha a URL de terminal correspondente para configurar o valor da variável de ambiente KP_PRIVATE_ADDR.
-
-
Configure a variável de ambiente KP_INSTANCE_ID em sua estação de trabalho:
-
No sistema operacional Linux ou macOS, execute o comando a seguir:
export KP_INSTANCE_ID=<instance_ID>Nesse comando, o instance_ID é exibido na guia Gerenciar de sua UI provisionada. instance_ID está em um formato Universally Unique Identifier (UUID).
-
No Windows, no Painel de Controle digite
environment variablena caixa de procura para localizar a janela Variáveis de Ambiente. Crie uma variável de ambiente KP_INSTANCE_ID e configure o valor para o valor de ID da instância que é exibido na guia Gerenciar do painel do Hyper Protect Crypto Services provisionado.
Como alternativa, é possível usar a opção
-i <instance_ID>no comandoibmcloud kppara configurar o ID da instância. -
-
Execute o comando específico para executar operações de gerenciamento de chave. Para obter a lista completa de comandos, confira a referência de CLI de gerenciamento de chave.
-
Faça upgrade do plug-in da CLI do Key Protect para a versão mais nova para ativar novos recursos.
-
(Opcional) Será possível desinstalar o plug-in da CLI do Key Protect se ele não for mais necessário.
O que vem a seguir
- Também é possível executar operações de gerenciamento de chaves com chamadas de API, confira Gerenciando suas chaves com a API de serviço de gerenciamento de chaves.
- Para saber mais sobre como criptografar os seus dados usando a função do HSM de nuvem de Hyper Protect Crypto Services, confira a referência de API do PKCS n.º 11 e o doc de referência da API GREP11.