開始之前

在起始設定服務實例之前,請確定您已執行下列動作:

  1. 安裝最新版本的 IBM Cloud CLI

  2. 使用下列指令安裝最新的「授信金鑰登錄 (TKE)」CLI 外掛程式:

    ibmcloud plugin install tke
    

    如果您已安裝 TKE CLI 外掛程式,請確保使用下列指令將外掛程式更新至最新版本:

    ibmcloud plugin update tke
    
  3. 在工作站上設定環境變數 CLOUDTKEFILES,以指定您要儲存主要金鑰組件檔及簽章金鑰檔的目錄。 簽章金鑰用來簽署 TKE 管理指令。 在設定環境變數之前,請確定目錄已存在。

    • Linux 作業系統或 macOS上,將下列行新增至 .bash_profile 檔案:

      export CLOUDTKEFILES=<path>
      

      例如,您可以將 path 指定為 /Users/tke-files

    • Windows上,在「控制台」中,於搜尋方框中鍵入 environment variable,以尋找「環境變數」視窗。 建立 CLOUDTKEFILES 環境變數,將值設為儲存金鑰檔的路徑 (例如,C:\users\tke-files),然後重新啟動您的電腦。

    TKE_PRIVATE_ADDR 環境變數用來設定公用端點及專用端點的 API 端點 URL。 如果您想要使用公用端點,請取消設定 TKE_PRIVATE_ADDR 環境變數,或將 TKE_PRIVATE_ADDR 環境變數設為公用端點 URL: https://tke.<region>.hs-crypto.cloud.ibm.com

  4. 使用下列指令,使用 CLI 登入 IBM Cloud:

    ibmcloud login
    

    如果您有多個帳戶,請選取用來建立服務實例的帳戶。 請確定您已使用下列指令登入服務實例所在的正確地區及資源群組:

    ibmcloud target -r <region> -g <resource_group>
    

    若要找出 Hyper Protect Crypto Services 支援的地區,請參閱地區及位置

下一步

視您的商業需求及安全需求而定,Hyper Protect Crypto Services 提供三個選項來起始設定服務實例。 如需詳細作業步驟,請參閱: