Antes de Iniciar

Antes de ser possível inicializar sua instância de serviço, certifique-se de ter feito o seguinte:

  1. Instale a versão mais recente do CLI do IBM Cloud.

  2. Instale o plug-in da CLI do Trusted Key Entry (TKE) com o comando a seguir:

    ibmcloud plugin install tke
    

    Se você instalou o plug-in da CLI do TKE, certifique-se de atualizar o seu plug-in para a versão mais recente com o comando a seguir:

    ibmcloud plugin update tke
    
  3. Configure a variável de ambiente CLOUDTKEFILES em sua estação de trabalho para especificar o diretório no qual você deseja salvar arquivos da parte da chave mestra e arquivos da chave de assinatura. As chaves de assinatura são usadas para assinar comandos administrativos do TKE. Certifique-se de que o diretório existe antes de configurar a variável de ambiente.

    • No sistema operacional Linux ou macOS, inclua a linha a seguir no arquivo .bash_profile :

      export CLOUDTKEFILES=<path>
      

      Por exemplo, é possível especificar o caminho para /Users/tke-files.

    • No Windows, no Painel de Controle digite environment variable na caixa de procura para localizar a janela Variáveis de Ambiente. Crie uma variável de ambiente CLOUDTKEFILES, configure o valor para o caminho para armazenar os arquivos de chave (Por exemplo, C:\users\tke-files) e reinicie o seu computador.

    A variável de ambiente TKE_PRIVATE_ADDR é usada para configurar a URL do terminal da API tanto para o terminal público quanto para o terminal privado. Se você quiser usar o terminal público, desative a variável de ambiente TKE_PRIVATE_ADDR ou defina a variável de ambiente TKE_PRIVATE_ADDR como a URL do terminal público: https://tke.<region>.hs-crypto.cloud.ibm.com.

  4. Efetue login no IBM Cloud com a CLI com o comando a seguir:

    ibmcloud login
    

    Se você tiver várias contas, selecione a conta com a qual sua instância de serviço foi criada. Certifique-se de que seu login esteja efetuado na região e no grupo de recursos corretos nos quais a instância de serviço está localizada com o comando a seguir:

    ibmcloud target -r <region> -g <resource_group>
    

    Para descobrir as regiões que o Hyper Protect Crypto Services suporta, conosulte Regiões e locais.

O que vem a seguir

Dependendo de suas necessidades de negócios e requisitos de segurança, Hyper Protect Crypto Services fornece três opções para inicializar sua instância de serviço. Para etapas de operação detalhadas, consulte: