Services integrieren
IBM® Key Protect for IBM Cloud® integriert mit einer Reihe von IBM Cloud-Services, um die Verschlüsselung mit vom Kunden verwalteten Schlüsseln für diese Services zu aktivieren. Die Verschlüsselung mit vom Kunden verwalteten Verschlüsselungsschlüsseln wird manchmal als BYOK (Bring Your Own Key) bezeichnet.
Integrationen mit Datenbankservices
Sie können Key Protect in die folgenden Datenbankservices integrieren.
| Service | Beschreibung | Links |
|---|---|---|
| IBM Cloudant für IBM Cloud(IBM Cloud Dedicated) | IBM Cloudant ist eine dokumentorientierte Database as a Service (DBaaS). In ihr werden Daten als Dokumente im JSON-Format gespeichert. | Docs anzeigen |
| IBM Cloud Databases for Elasticsearch | IBM Cloud Databases for Elasticsearch ist ein verwalteter Elasticsearch-Service, der in IBM Cloud gehostet wird und in andere IBM Cloud-Services integriert ist. | Docs anzeigen |
| IBM Cloud Databases for etcd | IBM Cloud Databases for etcd ist ein verwalteter etcd-Service, der in IBM Cloud gehostet wird und in andere IBM Cloud-Services integriert ist. | Docs anzeigen |
| IBM Cloud Databases for MongoDB | IBM Cloud Databases for MongoDB ist ein verwalteter MongoDB-Service, der in IBM Cloud gehostet wird und in andere IBM Cloud-Services integriert ist. | Docs anzeigen |
| Databases for MySQL | IBM Cloud Databases for MongoDB ist ein verwalteter MySQL-Service, der in der IBM Cloud gehostet und in andere IBM Cloud-Services integriert wird. | Docs anzeigen |
| IBM Cloud Databases for PostgreSQL | IBM Cloud Databases for PostgreSQL ist ein verwalteter PostgreSQL-Service, der in IBM Cloud gehostet wird und in andere IBM Cloud-Services integriert ist. | Docs anzeigen |
| IBM Cloud Databases for Redis | IBM Cloud Databases for Redis ist ein verwalteter Service, der in IBM Cloud gehostet wird und in andere IBM Cloud-Services integriert ist. | Docs anzeigen |
| IBM Cloud Messages for RabbitMQ | IBM Cloud Messages for RabbitMQ ist ein verwalteter RabbitMQ-Service, der in IBM Cloud gehostet wird und in andere IBM Cloud-Services integriert ist. | Docs anzeigen |
| IBM Db2 as a Service | IBM Db2 as a Service ist eine SQL-Datenbank, die in der Cloud bereitgestellt wird. Sie können IBM Db2 SaaS so wie jede beliebige Datenbanksoftware verwenden, aber ohne Zeit und Kosten für Hardwarekonfiguration oder Softwareinstallation und -wartung. | Docs anzeigen |
Integrationen mit Speicherservices
Sie können Key Protect in die folgenden Speicherservices integrieren.
| Service | Beschreibung | Dokumentation zur Integration |
|---|---|---|
| Block Storage for VPC | Sie können Block Storage for VPC verwenden, um Hypervisor-gemounteten, leistungsstarken Datenspeicher für virtuelle Serverinstanzen in Ihrer VPC bereitzustellen. | Docs anzeigen |
| IBM Cloud Object Storage | Sie können IBM Cloud Object Storage zum Speichern unstrukturierter Daten in IBM Cloud verwenden. | Docs anzeigen |
Integrationen mit Datenverarbeitungsservices
Sie können Key Protect in die folgenden Datenverarbeitungsservices integrieren.
| Service | Beschreibung | Dokumentation zur Integration |
|---|---|---|
| IBM Cloud Imagevorlagen | Mit IBM Cloud-Imagevorlagen können Sie ein Image eines virtuellen Servers erfassen, um seine Konfiguration schnell mit minimalen Änderungen im Bestellprozess zu replizieren. Mit der Funktion für die E2E-Verschlüsselung (End-to-End-Verschlüsselung) können Sie ein eigenes verschlüsseltes und durch die Cloudinitialisierung aktiviertes Betriebssystemimage integrieren. | Docs anzeigen |
| KMIP for VMware | KMIP for VMware arbeitet mit der nativen vSphere-Verschlüsselung und der vSAN-Verschlüsselung von VMware zusammen, um ein vereinfachtes Speicherverschlüsselungsmanagement sowie die Sicherheit und Flexibilität der vom Kunden verwalteten Schlüssel von Key Protect oder Hyper Protect Crypto Services zu gewährleisten. | Docs anzeigen |
| Virtual Servers for VPC | Mit Virtual Servers for VPC können Sie eine Instanz zu erstellen, die aus virtuellen Rechenressourcen und der daraus resultierenden Kapazität in einer IBM Cloud VPC-Instanz besteht. | Docs anzeigen |
| Power Virtual Server (Linux) | Mit Key Protectkönnen Sie die LUKS-Verschlüsselungsschlüssel (LUKS = Linux Unified Key Setup) vor Beeinträchtigungen schützen. | Docs anzeigen |
| Power Virtual Server (AIX) | Mit Key Protectkönnen Sie die LUKS-Verschlüsselungsschlüssel (LUKS = Linux Unified Key Setup) vor Beeinträchtigungen schützen. | Docs anzeigen |
| Speech to Text | Sie können Speech to Text verwenden, um anpassbare Spracherkennung für eine optimierte Texttranskription in Ihrer Anwendung zu erstellen. | Docs anzeigen |
| Text to Speech | Sie können die Sprachsynthesefunktionen von Text to Speech verwenden, um geschriebenen Text in natürlich klingende, gesprochene Sprache umzuwandeln. | Docs anzeigen |
| Watson OpenScale | Sie können Watson OpenScale verwenden, um den KI-Lebenszyklus in Ihren Geschäftsanwendungen zu automatisieren und zu verwalten. | Docs anzeigen |
| IBM Watson® Natural Language Understanding | Sie können IBM Watson® Natural Language Understanding zum Analysieren von semantischen Features der Texteingabe verwenden, einschließlich Kategorien, Konzepte, Emotionen, Entitäten, Schlüsselwörter, Metadaten, Beziehungen, semantische Rollen und Stimmungen. | Docs anzeigen |
| IBM Watson® Personality Insights | Sie können IBM Watson® Personality Insights zum Analysieren von semantischen Features der Texteingabe verwenden, einschließlich Kategorien, Konzepte, Emotionen, Entitäten, Schlüsselwörter, Metadaten, Beziehungen, semantische Rollen und Stimmungen. | Docs anzeigen |
Integrationen mit Container-Services
Sie können Key Protect in die folgenden Containerservices integrieren.
| Service | Beschreibung | Dokumentation zur Integration |
|---|---|---|
| IBM Cloud Kubernetes Service | Sie können den IBM Cloud Kubernetes Service-Service verwenden, um hoch verfügbare Apps in Docker-Containern bereitzustellen, die in Kubernetes-Clustern ausgeführt werden. | Docs anzeigen |
| Red Hat OpenShift on IBM Cloud | Sie können den Red Hat OpenShift on IBM Cloud -Service verwenden, um sichere, hoch verfügbare Apps in OpenShift-Clustern zu implementieren. | Docs anzeigen |
Integrationen mit Ingestion-Services
Sie können Key Protect in die folgenden Integrationsservices integrieren.
| Service | Beschreibung | Dokumentation zur Integration |
|---|---|---|
| IBM Cloud Monitoring | Der IBM Cloud Monitoring Service ist ein Container-Intelligence-Managementsystem. Sie können diese Funktion nutzen, um die operative Transparenz in die Leistung und den Zustand Ihrer Anwendungen, Services und Plattformen zu integrieren. | Docs anzeigen |
| IBM Cloud Schematics | Der IBM Cloud Schematics Service liefert Terraform-as-a-Service. Sie können diese verwenden, um Ihre IBM Cloud Ressourcen in Umgebungen mithilfe von Arbeitsbereichen zu organisieren. | Docs anzeigen |
| IBM® Event Streams for IBM Cloud® | Der Event Streams-Service ist ein Nachrichtenbus für hohen Durchsatz auf der Basis von Apache Kafka. Sie können ihn für die Aufnahme von Ereignissen in IBM Cloud und die Verteilung der Ereignisströme auf die Services und Anwendungen verwenden. | Docs anzeigen |
Serviceintegrationen für Entwicklertools
Sie können Key Protect mit den folgenden Entwicklertools-Services integrieren.
| Service | Beschreibung | Dokumentation zur Integration |
|---|---|---|
| IBM Cloud Continuous Delivery | Der Service Continuous Delivery stellt eine Suite von Werkzeugen bereit, die DevOps Best Practices unterstützen. Sie können den Service verwenden, um Toolchains zu verwalten, Delivery Pipelines zu betreiben, Einblicke in Codequalität und Schwachstellen zu gewinnen, Tools anderer Anbieter zu integrieren und vieles mehr. | Erstellen einer Continuous Delivery-Serviceinstanz Schützen Ihrer persönlichen Daten bei Verwendung des Professional-Plans |
Eigene Integration verstehen
Wenn Sie einen unterstützten Service mit Key Protect integrieren, aktivieren Sie Envelope-Verschlüsselung für diesen Service. Diese Integration ermöglicht die Verwendung eines Rootschlüssels, den Sie in Key Protect speichern, um die Datenverschlüsselungsschlüssel einzuschließen (Key-Wrapping), mit denen die ruhenden Daten verschlüsselt sind.
Sie können beispielsweise einen Rootschlüssel erstellen, den Schlüssel in Key Protect verwalten und den Rootschlüssel verwenden, um die Daten zu schützen, die in verschiedenen Cloud-Services gespeichert sind.
Key Protect-API-Methoden
Im Hintergrund führt die Key Protect-API den Envelope-Verschlüsselungsprozess aus.
In der folgenden Tabelle sind die API-Methoden aufgeführt, die die Envelope-Verschlüsselung für eine Ressource hinzufügen oder entfernen.
| Methode | Beschreibung |
|---|---|
POST /keys/{root_key_ID}/actions/wrap |
Wrapping (Verschlüsselung) eines Datenverschlüsselungsschlüssels durchführen |
POST /keys/{root_key_ID}/actions/unwrap |
Aufhebung eines Wrappings (Entschlüsselung) eines Datenverschlüsselungsschlüssels durchführen |
Weitere Informationen zur programmgesteuerten Verwaltung Ihrer Schlüssel in Key Protect entnehmen Sie dem Key Protect API-Referenzdokument.
Unterstützten Service integrieren
Um eine Integration hinzuzufügen, erstellen Sie eine Berechtigung zwischen Services mithilfe des IBM Cloud® Identity and Access Management-Dashboards. Mit den Berechtigungen werden Service-zu-Service-Zugriffsrichtlinien aktiviert, die es Ihnen ermöglichen, eine Ressource im Clouddatenservice einem Rootschlüssel zuzuordnen, den Sie in Key Protect verwalten.
Stellen Sie sicher, dass beide Services in derselben Region bereitgestellt werden, bevor Sie eine Berechtigung erstellen. Weitere Informationen über Dienstberechtigungen finden Sie unter Zugriffsberechtigung zwischen Diensten gewähren
Wenn Sie bereit sind, einen Service zu integrieren, führen Sie die folgenden Schritte aus, um eine Berechtigung zu erstellen:
-
Klicken Sie in der Menüleiste auf Verwalten > Zugriff (IAM) und wählen Sie Autorisierungen aus.
-
Klicken Sie auf Erstellen.
-
Wählen Sie einen Quellen- und Zielservice für die Autorisierung aus.
Wählen Sie für Quellenservice den Clouddatenservice aus, der mit Key Protect integriert werden soll.
Wählen Sie für Zielservice IBM Key Protect.
-
Aktivieren Sie die Rolle Leseberechtigter.
Mit Reader-Berechtigungen kann Ihr Quellenservice die Rootschlüssel durchsuchen, die bereitgestellt werden in der angegebenen Instanz von Key Protect.
-
Klicken Sie auf Autorisieren.
Nächste Schritte
Fügen Sie erweiterte Verschlüsselung zu Ihren Cloudressourcen hinzu, indem Sie einen Rootschlüssel erstellen in Key Protect.
Fügen Sie eine neue Ressource zu einem unterstützten Clouddatenservice hinzu und wählen Sie dann den Rootschlüssel aus, der für die erweitertet Verschlüsselung verwendet werden soll.
-
Weitere Informationen zum Erstellen von Rootschlüsseln mit dem Key Protect-Service finden Sie unter Rootschlüssel erstellen.
-
Weitere Informationen darüber, wie Sie Ihre eigenen Rootschlüssel zum Key Protect-Service bringen, finden Sie unter Rootschlüssel importieren.