Visualizando uma lista de chaves gerenciadas

É possível visualizar uma lista de suas chaves gerenciadas em Unified Key Orchestrator com a UI ou programaticamente com a API Unified Key Orchestrator.

Visualizando uma lista de chaves gerenciadas com a UI

Para visualizar uma lista de suas chaves gerenciadas usando a UI, conclua as etapas a seguir:

  1. Faça login na instância Hyper Protect Crypto Services.

  2. Clique em Chaves gerenciadas na navegação para visualizar todas as chaves disponíveis.

  3. Navegue pelas características gerais de suas chaves na tabela. Por padrão, apenas as teclas active e pre-active são exibidas

    Para customizar como a tabela deve ser apresentada, clique no Ícone de configurações Ícone de configurações e confira as colunas a serem exibidas.

    Tabela 1. Tabela de chaves gerenciadas
    Propriedade Descrição
    Nome O nome exclusivo e legível que é atribuído à sua chave.
    Versão A versão da chave gerenciada. Ele está no formato de V mais o número da versão. Por exemplo, V2 significa que a chave foi rotatada uma vez e esta é a segunda versão do material chave.
    ID Uma sequência que identifica com exclusividade a chave.
    Vault A área segura que controla o acesso à chave gerenciada.
    Estado Os estados de chave incluem Pré-ativo, Ativo, Desativado e Destruído Para obter mais informações, consulte Monitorando o ciclo de vida das chaves de criptografia no Unified Key Orchestrator.

    Se o seu estado da chave for diferente do estado da chave em seus keystores, um sinalizador Fora de sincronização será exibido ao lado do estado. Pode haver várias razões pelas quais o estado chave está fora de sincronia. Por exemplo, há um problema ao revincular a chave no keystore, a chave falhou ao ser destruída em alguns dos keystores distribuídos ou a chave foi modificada no keystore de destino fora do Unified Key Orchestrator. É possível sincronizar o estado da chave selecionando Mostrar detalhes no menu Ações Ícone Ações e clicando em Sincronizar chave Para obter mais informações, consulte Sincronizando chaves em keystores com chaves gerenciadas manualmente.

    Um sinalizador pending é exibido ao lado do estado após mover uma chave do estado Desativado para Destruído, a chave estará pendente na destruição por um período definido pelas políticas de destruição padrão dos provedores em nuvem externos. Para o keystore do KMS do Azure Key Vault e do Google Cloud, o período de tempo de destruição pendente também pode ser customizado no lado do provedor em nuvem externo. Não é possível cancelar a destruição pendente usando a UI ou a API do Unified Key Orchestrator. No entanto, você ainda pode fazer isso através dos keystores de terceiros nos quais as chaves são criadas. Para obter mais informações, consulte Monitorando o ciclo de vida das chaves de criptografia no Unified Key Orchestrator..

    Modelo de chave O modelo de chave com o qual a chave é criada Para obter mais informações, consulte Criando modelos de chave..
    Data de ativação A data em que a chave fica ativada, ou a data em que você planeja ativar a chave.
    Data de expiração A data em que a chave fica desativada, ou a data em que você planeja desativar a chave.
    Última atualização A data e a hora em que a chave foi atualizada pela última vez Este campo é atualizado quando a chave é criada, editada ou qualquer parte dos metadados da chave é modificada.
    Última rotação A data e a hora em que a chave foi girada pela última vez Se a chave não foi rotatada antes, ela mostra Never.
    Data da criação Configure um intervalo de data de quando a chave foi criada.
    Armazenamentos confiáveis Os armazenamentos de chaves nos quais a chave está ativada
    Algoritmo O algoritmo de criptografia para criptografar dados para a chave.
    Length O número de bits que representa a intensidade de criptografia da chave.
    Tipo de keystore O tipo de armazenamento de chaves onde a chave é armazenada.

    É possível procurar uma chave específica usando a barra de procura, ou filtrar as chaves com base em suas necessidades, clicando no ícone Filtrar ícone Filtrar na tabela Chaves gerenciadas. Para obter mais informações, consulte Filtrando e procurando chaves.

Visualizando uma lista de chaves com a API

Para visualizar uma lista de chaves gerenciadas através da API, siga estas etapas:

  1. Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.

  2. Visualize uma lista de chaves gerenciadas fazendo uma chamada GET para o terminal a seguir.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys
    
    

    Para obter instruções detalhadas e exemplos de código sobre como usar o método de API, consulte o Hyper Protect Crypto Services Unified Key Orchestrator doc de referência da API.

O que vem a seguir