Concedendo acesso a áreas seguras
É possível ativar diferentes níveis de acesso para IBM Cloud® Hyper Protect Crypto Services recursos em sua conta do IBM Cloud criando e modificando as políticas de acesso do IBM Cloud Identity and Access Management(IAM)The process of controlling access of authorized users to data and applications, while helping companies comply with various regulatory requirements..
O controle de acesso no Unified Key Orchestrator é gerenciado em áreas seguras. Áreas seguras são repositórios seguros para seus modelos de chave, chaves criptográficas e keystores. Um modelo de chave, chave gerenciada ou keystore interno pode ser criado apenas em uma área segura.
Como um Administrador de área segura, é possível criar áreas seguras e determinar um tipo política de acesso para usuários, IDs de serviço e grupos de acesso com base em seus requisitos de controle de acesso interno.
Revise funções e permissões para saber como as funções do IBM Cloud IAM são mapeadas para as ações do Hyper Protect Crypto Services.
Etapa 1. Recuperar o ID da área segura
Recupere o identificador exclusivo que está associado à área segura à qual você deseja conceder acesso a alguém.
Acesse a IU para procurar as chaves que estão armazenadas em sua instância de serviço seguindo estas etapas:
-
Clique em Áreas seguras na navegação para visualizar todas as áreas seguras disponíveis.
-
Clique na área segura que você deseja editar. O painel lateral Detalhes é exibido.
-
No cartão Propriedades gerais, copie o ID da área segura, clicando no ícone de cópia.
Você também pode utilizar a API Unified Key Orchestrator para recuperar uma lista dos seus cofres, juntamente com os metadados dos cofres.
Etapa 2. Conceder acesso a áreas seguras por meio da UI
Para designar o acesso a uma área segura para um usuário da IU, conclua as etapas a seguir:
- Na barra de menus, clique em Gerenciar > Acesso (IAM) e selecione Usuários para procurar pelos usuários existentes em sua conta.
- Selecione o usuário na tabela e clique no ícone Ações
e, em seguida, selecione Designar acesso.
- Clique em Política de acesso
- Em Serviço, selecione Hyper Protect Crypto Services e clique em Avançar..
- Em Recursos, selecione Recursos específicos.
- Selecione ID da Instância de Serviço e digite o ID da instância que é retratado.
- Clique em Incluir uma condição, selecione o atributo ID da Área Segura para inserir o ID da área segura que é recuperado na Etapa 1 e clique em Avançar
- Em Funções e ações. escolha uma combinação de funções de plataforma e de acesso de serviço para designar acesso para o usuário e clique em Avançar.
- (Opcional) Em Condições (opcional) clique em Revisar para verificar a política de acesso.
- Após a confirmação, clique em Incluir > Designar
Você também pode criar uma política de acesso através do IAM API ou CLI.
O que vem a seguir
-
Para descobrir como criar uma área segura, confira Criando áreas seguras.
-
Para descobrir instruções sobre a edição de uma área segura, confira Editando detalhes da área segura.
-
Para descobrir como excluir uma área segura, confira Excluindo áreas seguras.