檢視根金鑰版本
使用來檢視與根金鑰相關聯的版本 IBM Cloud® Hyper Protect Crypto Services.
當您替換根金鑰時,Hyper Protect Crypto Services 建立金鑰的新版本。 作為安全管理者,您可以透過檢視金鑰版本歷程來審核根金鑰的輪替歷程。
密鑰版本僅適用於根密鑰。 若要進一步瞭解 Hyper Protect Crypto Services中金鑰輪替的運作方式,請參閱 比較金鑰旋轉選項。
使用金鑰管理服務 API 檢視根金鑰版本
對於進階視圖,您可以透過建立一個來列出與根金鑰關聯的版本 GET 調用以下端點。
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/{id}/versions
-
檢索您要檢查的根密鑰的 ID。
ID 值用來存取金鑰的詳細資訊。 您可以透過下列方式在服務實例中尋找金鑰的 ID: 擷取金鑰清單,或透過存取使用者介面。
-
執行下列 cURL 指令,以取得與根金鑰相關聯的版本清單。
curl -X GET \ 'https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/versions' \ -H 'accept: application/vnd.ibm.kms.key.version+json' \ -H 'authorization: Bearer <IAM_token>' \ -H 'x-kms-key-ring: <key_ring_ID>' \ -H 'bluemix-instance: <instance_ID>'根據下表取代範例要求中的變數。
表 1. 說明使用 API 列出金鑰版本所需的變數 變數 說明 region必要。 地區縮寫,例如 us-south或者eu-de,代表您所在的地理區域Hyper Protect Crypto Services實例駐留。 如需相關資訊,請參閱地區服務端點。key_ID必要。 您要檢查的密鑰的唯一識別碼。 IAM_token必要。 您的 IBM Cloud 存取記號。 請在 cURL 要求中包含 IAM記號的完整內容,包括 Bearer 值。 有關更多信息,請參閱 檢索訪問令牌。key_ring_ID選用。 金鑰所屬金鑰環的唯一 ID。 如果未指定,Hyper Protect Crypto Services 將在與指定實例相關聯的每個金鑰環中搜尋金鑰。 因此,建議為更最佳化的要求指定金鑰環 ID。 附註: 在沒有
x-kms-key-ring標頭的情況下建立之金鑰的金鑰環 ID 為: 預設值。 如需相關資訊,請參閱 管理金鑰環。instance_ID必要。 分配給您的唯一識別符Hyper Protect Crypto Services實例。 有關更多信息,請參閱 檢索實例 ID。 成功的
GET api/v2/keys/<key_ID>/versions回應會傳回與根金鑰相關聯的版本清單。 下列 JSON 物件顯示回覆值範例。{ "metadata": { "collectionType": "application/vnd.ibm.kms.key.version+json", "collectionTotal": 2 }, "resources": [ { "id": "02fd6835-6001-4482-a892-13bd2085f75d", "creationDate": "2020-03-05T16:39:25Z" }, { "id": "12e8c9c2-a162-472d-b7d6-8b9a86b815a6", "creationDate": "2020-03-02T16:28:38Z" } ] }resources物件會以反向時間順序列出每一個金鑰版本,以及 ID 和建立日期。