使用 CLI 執行金鑰管理作業-僅限標準方案
IBM Cloud® Hyper Protect Crypto Services 標準方案已與 IBM Key Protect 指令行介面 (CLI) 外掛程式整合,因此您可以使用 IBM Key Protect CLI 外掛程式來建立、匯入及管理加密 根A symmetric wrapping key that is used for encrypting and decrypting other keys that are stored in a data service. 金鑰和標準金鑰。
目前,只有「標準方案」才支援使用 CLI 來執行金鑰管理作業。 您仍然可以透過使用者介面或 API,使用 Unified Key Orchestrator 對 Hyper Protect Crypto Services 執行金鑰管理作業。
在透過 Hyper Protect Crypto Services 實例 (簡稱服務實例) 使用 Key Protect CLI 之前,您需要執行下列步驟:
-
在工作站上設定 KP_PRIVATE_ADDR 環境變數:
-
在 Linux 作業系統或 macOS上,執行下列指令:
export KP_PRIVATE_ADDR=<URL>在這個指令中,URL 是
Key management endpoint URL。 您可以透過 概觀 > 連接 > 金鑰管理端點 URL,從已佈建的服務實例儀表板取得端點。 或者,您可以使用 API 呼叫來動態 擷取 API 端點 URL。 例如,export KP_PRIVATE_ADDR="https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud"若要找出 Hyper Protect Crypto Services 支援的地區,請參閱地區及位置。
-
在 Windows 作業系統上,於 控制台的搜尋框中鍵入
environment variable,以尋找「環境變數」視窗。 建立 KP_PRIVATE_ADDR 環境變數,並將值設為所佈建使用者介面的 管理 標籤上顯示的端點。 例如,https://<INSTANCE_ID>.api.us-south.hs-crypto.appdomain.cloud。
您也可以透過 API 來擷取端點 URL。 如需詳細資料,請參閱 Hyper Protect Crypto Services 金鑰管理服務 API 參考資料文件。
根據使用的是公用端點還是專用端點,選擇對應的端點 URL 來設定 KP_PRIVATE_ADDR 環境變數的值。
-
-
在工作站上設定 KP_INSTANCE_ID 環境變數:
-
在 Linux 作業系統或 macOS上,執行下列指令:
export KP_INSTANCE_ID=<instance_ID>在此指令中,instance_ID 會顯示在所佈建使用者介面的 管理 標籤上。instance_ID 採用「通用唯一 ID (UUID)」格式。
-
在 Windows上,在「控制台」中,於搜尋方框中鍵入
environment variable,以尋找「環境變數」視窗。 建立 KP_INSTANCE_ID 環境變數,並將值設定為顯示在已佈建之 Hyper Protect Crypto Services 儀表板管理標籤上的實例 ID 值。
或者,您可以在
ibmcloud kp指令上使用-i <instance_ID>選項來設定實例 ID。 -
-
執行特定指令以執行金鑰管理作業。 如需完整指令清單,請參閱 金鑰管理 CLI 參考資料。
-
將 Key Protect CLI 外掛程式 升級至最新版本以啟用新特性。
-
(選用) 如果不再需要外掛程式,您可以 解除安裝 Key Protect CLI 外掛程式。
下一步
- 您也可以使用 API 呼叫來執行金鑰管理作業,請參閱 使用金鑰管理服務 API 來管理金鑰。
- 若要進一步瞭解如何使用 Hyper Protect Crypto Services的雲端 HSM 功能來加密資料,請參閱 PKCS #11 API 參考資料 及 GREP11 API 參考資料文件。