開始之前
在起始設定服務實例之前,請確定您已執行下列動作:
-
安裝最新版本的 IBM Cloud CLI。
-
使用下列指令安裝最新的「授信金鑰登錄 (TKE)」CLI 外掛程式:
ibmcloud plugin install tke如果您已安裝 TKE CLI 外掛程式,請確保使用下列指令將外掛程式更新至最新版本:
ibmcloud plugin update tke -
在工作站上設定環境變數
CLOUDTKEFILES,以指定您要儲存主要金鑰組件檔及簽章金鑰檔的目錄。 簽章金鑰用來簽署 TKE 管理指令。 在設定環境變數之前,請確定目錄已存在。-
在 Linux 作業系統或 macOS上,將下列行新增至
.bash_profile檔案:export CLOUDTKEFILES=<path>例如,您可以將 path 指定為
/Users/tke-files。 -
在 Windows上,在「控制台」中,於搜尋方框中鍵入
environment variable,以尋找「環境變數」視窗。 建立CLOUDTKEFILES環境變數,將值設為儲存金鑰檔的路徑 (例如,C:\users\tke-files),然後重新啟動您的電腦。
TKE_PRIVATE_ADDR 環境變數用來設定公用端點及專用端點的 API 端點 URL。 如果您想要使用公用端點,請取消設定 TKE_PRIVATE_ADDR 環境變數,或將 TKE_PRIVATE_ADDR 環境變數設為公用端點 URL:
https://tke.<region>.hs-crypto.cloud.ibm.com。 -
-
使用下列指令,使用 CLI 登入 IBM Cloud:
ibmcloud login如果您有多個帳戶,請選取用來建立服務實例的帳戶。 請確定您已使用下列指令登入服務實例所在的正確地區及資源群組:
ibmcloud target -r <region> -g <resource_group>若要找出 Hyper Protect Crypto Services 支援的地區,請參閱地區及位置。
下一步
視您的商業需求及安全需求而定,Hyper Protect Crypto Services 提供三個選項來起始設定服務實例。 如需詳細作業步驟,請參閱: