Executando operações de gerenciamento de chave apenas com a CLI-Standard Plan

IBM Cloud® Hyper Protect Crypto Services O plano padrão é integrado com o plug-in da interface da linha de comandos (CLI) do IBM Key Protect, para que seja possível usar o plug-in da CLI do IBM Key Protect para criar, importar e gerenciar as chaves raizA symmetric wrapping key that is used for encrypting and decrypting other keys that are stored in a data service. de criptografia e as chaves padrão.

Atualmente, a execução de operações de gerenciamento de chave com a CLI é suportada apenas com o Plano Padrão Ainda é possível executar operações de gerenciamento de chaves para o Hyper Protect Crypto Services com Unified Key Orchestrator por meio da IU ou da API.

Antes de usar a CLI do Key Protect por meio de uma instância do Hyper Protect Crypto Services (abreviada como instância de serviço), é necessário executar as etapas a seguir:

  1. Instale o plug-in da CLI do IBM Key Protect.

  2. Configure a variável de ambiente KP_PRIVATE_ADDR em sua estação de trabalho:

    • No sistema operacional Linux ou macOS, execute o comando a seguir:

      export KP_PRIVATE_ADDR=<URL>
      

      Neste comando, a URL é a Key management endpoint URL. É possível obter o terminal por meio do seu painel de instância de serviço provisionado via Visão geral > Conectar > URL do terminal de gerenciamento de chaves. Ou, é possível recuperar dinamicamente a URL de terminal da API com uma chamada API. Por exemplo,

      export KP_PRIVATE_ADDR="https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud"
      

      Para descobrir as regiões que o Hyper Protect Crypto Services suporta, conosulte Regiões e locais.

    • No sistema operacional Windows, em Painel de Controle, digite environment variable na caixa de procura para localizar a janela Variável de Ambiente. Crie uma variável de ambiente KP_PRIVATE_ADDR e configure o valor para o terminal exibido na guia Gerenciar de sua IU provisionada. Por exemplo, https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud..

    Também é possível recuperar a URL de terminal por meio da API. Para obter detalhes, verifique o documento de referência da API do serviço de gerenciamento de chaves do Hyper Protect Crypto Services..

    Dependendo se você estiver usando o terminal público ou privado, escolha a URL de terminal correspondente para configurar o valor da variável de ambiente KP_PRIVATE_ADDR.

  3. Configure a variável de ambiente KP_INSTANCE_ID em sua estação de trabalho:

    • No sistema operacional Linux ou macOS, execute o comando a seguir:

      export KP_INSTANCE_ID=<instance_ID>
      

      Nesse comando, o instance_ID é exibido na guia Gerenciar de sua UI provisionada. instance_ID está em um formato Universally Unique Identifier (UUID).

    • No Windows, no Painel de Controle digite environment variable na caixa de procura para localizar a janela Variáveis de Ambiente. Crie uma variável de ambiente KP_INSTANCE_ID e configure o valor para o valor de ID da instância que é exibido na guia Gerenciar do painel do Hyper Protect Crypto Services provisionado.

    Como alternativa, é possível usar a opção -i <instance_ID> no comando ibmcloud kp para configurar o ID da instância.

  4. Execute o comando específico para executar operações de gerenciamento de chave. Para obter a lista completa de comandos, confira a referência de CLI de gerenciamento de chave.

  5. Faça upgrade do plug-in da CLI do Key Protect para a versão mais nova para ativar novos recursos.

  6. (Opcional) Será possível desinstalar o plug-in da CLI do Key Protect se ele não for mais necessário.

O que vem a seguir