Antes de Iniciar
Antes de ser possível inicializar sua instância de serviço, certifique-se de ter feito o seguinte:
-
Instale a versão mais recente do CLI do IBM Cloud.
-
Instale o plug-in da CLI do Trusted Key Entry (TKE) com o comando a seguir:
ibmcloud plugin install tkeSe você instalou o plug-in da CLI do TKE, certifique-se de atualizar o seu plug-in para a versão mais recente com o comando a seguir:
ibmcloud plugin update tke -
Configure a variável de ambiente
CLOUDTKEFILESem sua estação de trabalho para especificar o diretório no qual você deseja salvar arquivos da parte da chave mestra e arquivos da chave de assinatura. As chaves de assinatura são usadas para assinar comandos administrativos do TKE. Certifique-se de que o diretório existe antes de configurar a variável de ambiente.-
No sistema operacional Linux ou macOS, inclua a linha a seguir no arquivo
.bash_profile:export CLOUDTKEFILES=<path>Por exemplo, é possível especificar o caminho para
/Users/tke-files. -
No Windows, no Painel de Controle digite
environment variablena caixa de procura para localizar a janela Variáveis de Ambiente. Crie uma variável de ambienteCLOUDTKEFILES, configure o valor para o caminho para armazenar os arquivos de chave (Por exemplo,C:\users\tke-files) e reinicie o seu computador.
A variável de ambiente TKE_PRIVATE_ADDR é usada para configurar a URL do terminal da API tanto para o terminal público quanto para o terminal privado. Se você quiser usar o terminal público, desative a variável de ambiente TKE_PRIVATE_ADDR ou defina a variável de ambiente TKE_PRIVATE_ADDR como a URL do terminal público:
https://tke.<region>.hs-crypto.cloud.ibm.com. -
-
Efetue login no IBM Cloud com a CLI com o comando a seguir:
ibmcloud loginSe você tiver várias contas, selecione a conta com a qual sua instância de serviço foi criada. Certifique-se de que seu login esteja efetuado na região e no grupo de recursos corretos nos quais a instância de serviço está localizada com o comando a seguir:
ibmcloud target -r <region> -g <resource_group>Para descobrir as regiões que o Hyper Protect Crypto Services suporta, conosulte Regiões e locais.
O que vem a seguir
Dependendo de suas necessidades de negócios e requisitos de segurança, Hyper Protect Crypto Services fornece três opções para inicializar sua instância de serviço. Para etapas de operação detalhadas, consulte: