檢視受管理金鑰的清單

您可以在 Unified Key Orchestrator 中使用使用者介面或以程式化方式使用 Unified Key Orchestrator API 來檢視受管理金鑰的清單。

使用使用者介面檢視受管理金鑰清單

若要使用使用者介面來檢視受管理金鑰的清單,請完成下列步驟:

  1. 登入 Hyper Protect Crypto Services 實例

  2. 從導覽中按一下 受管理金鑰,以檢視所有可用的金鑰。

  3. 瀏覽表格中金鑰的一般性質。 依預設,只會顯示 activepre-active 鍵。

    若要自訂如何呈現表格,請按一下 設定圖示 「設定」圖示,然後檢查要顯示的直欄。

    表 1. 受管理金鑰表格
    內容 說明
    名稱 指派給您金鑰的唯一人類可讀名稱。
    版本 受管理金鑰的版本。 其格式為 V 加上版本號碼。 例如,V2 表示 金鑰已輪替一次,這是金鑰資料的第二個版本。
    ID 唯一識別索引鍵的字串。
    儲存庫 控制受管理金鑰存取權的儲存庫。
    狀態 金鑰狀態包括「預先作用中」、「作用中」、「已停用」及「已毀損」。 如需相關資訊,請參閱 在 Unified Key Orchestrator

    如果您的金鑰狀態與其金鑰儲存庫中的金鑰狀態不同,則該狀態旁邊會顯示 不同步 旗標。 金鑰狀態不同步可能有多個原因。 例如,重新鏈結金鑰儲存庫中的金鑰時發生問題,在部分分散式金鑰儲存庫中無法毀損金鑰,或在 Unified Key Orchestrator之外的目標金鑰儲存庫中修改金鑰。 您可以透過選取「動作」「動作」圖示 功能表上的 顯示詳細資料,然後按一下 同步金鑰,來同步金鑰狀態。 如需相關資訊,請參閱 手動將金鑰儲存庫中的金鑰與受管理金鑰同步
    當您將金鑰從「已取消啟動」狀態移至「已毀損」狀態之後,狀態旁會顯示一個
    pending 旗標,在外部雲端提供者的預設毀損原則所定義的時段內,金鑰將擱置毀損。 對於 Azure Key Vault 和 Google Cloud KMS 金鑰儲存庫,也可以在外部雲端提供者端自訂擱置毀損時段。 您無法使用 Unified Key Orchestrator 使用者介面或 API 來取消擱置毀損。 不過,您仍可以透過在其中建立金鑰的協力廠商金鑰儲存庫來執行此動作。 如需相關資訊,請參閱 在 Unified Key Orchestrator

    金鑰範本 用來建立金鑰的金鑰範本。 如需相關資訊,請參閱 建立金鑰範本
    啟動 啟動金鑰的日期,或您計劃啟動金鑰的日期。
    到期日 取消啟動金鑰的日期,或您計劃取消啟動金鑰的日期。
    前次更新 前次更新金鑰的日期和時間。 當建立、編輯金鑰或修改金鑰 meta 資料的任何部分時,會更新此欄位。
    前次輪替時間 前次輪替金鑰的日期和時間。 如果之前未旋轉金鑰,則會顯示 Never
    建立日期 設定建立金鑰的日期範圍。
    金鑰儲存庫 啟動金鑰所在的金鑰儲存庫。
    演算法 用來加密金鑰資料的加密演算法。
    長度 代表金鑰加密強度的位元數。
    金鑰儲存庫類型 儲存金鑰的金鑰儲存庫類型。

    您可以使用搜尋列來搜尋特定索引鍵,或按一下 受管理索引鍵 表格中的 過濾器 圖示 過濾器圖示,以根據您的需要來過濾索引鍵。 如需相關資訊,請參閱 過濾及搜尋索引鍵

使用 API 檢視金鑰清單

若要透過 API 檢視受管理金鑰的清單,請遵循下列步驟:

  1. 擷取服務及鑑別認證以在服務中使用金鑰

  2. 對下列端點發出 GET 呼叫,以檢視受管理金鑰的清單。

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys
    
    

    如需使用 API 方法的詳細指示及程式碼範例,請參閱 Hyper Protect Crypto Services Unified Key Orchestrator API 參考資料文件

下一步