Services integrieren

IBM® Key Protect for IBM Cloud® integriert mit einer Reihe von IBM Cloud-Services, um die Verschlüsselung mit vom Kunden verwalteten Schlüsseln für diese Services zu aktivieren. Die Verschlüsselung mit vom Kunden verwalteten Verschlüsselungsschlüsseln wird manchmal als BYOK (Bring Your Own Key) bezeichnet.

Integrationen mit Datenbankservices

Sie können Key Protect in die folgenden Datenbankservices integrieren.

Unterstützte Datenbankdienste.
Service Beschreibung Links
IBM Cloudant für IBM Cloud(IBM Cloud Dedicated) IBM Cloudant ist eine dokumentorientierte Database as a Service (DBaaS). In ihr werden Daten als Dokumente im JSON-Format gespeichert. Docs anzeigen
IBM Cloud Databases for Elasticsearch IBM Cloud Databases for Elasticsearch ist ein verwalteter Elasticsearch-Service, der in IBM Cloud gehostet wird und in andere IBM Cloud-Services integriert ist. Docs anzeigen
IBM Cloud Databases for etcd IBM Cloud Databases for etcd ist ein verwalteter etcd-Service, der in IBM Cloud gehostet wird und in andere IBM Cloud-Services integriert ist. Docs anzeigen
IBM Cloud Databases for MongoDB IBM Cloud Databases for MongoDB ist ein verwalteter MongoDB-Service, der in IBM Cloud gehostet wird und in andere IBM Cloud-Services integriert ist. Docs anzeigen
Databases for MySQL IBM Cloud Databases for MongoDB ist ein verwalteter MySQL-Service, der in der IBM Cloud gehostet und in andere IBM Cloud-Services integriert wird. Docs anzeigen
IBM Cloud Databases for PostgreSQL IBM Cloud Databases for PostgreSQL ist ein verwalteter PostgreSQL-Service, der in IBM Cloud gehostet wird und in andere IBM Cloud-Services integriert ist. Docs anzeigen
IBM Cloud Databases for Redis IBM Cloud Databases for Redis ist ein verwalteter Service, der in IBM Cloud gehostet wird und in andere IBM Cloud-Services integriert ist. Docs anzeigen
IBM Cloud Messages for RabbitMQ IBM Cloud Messages for RabbitMQ ist ein verwalteter RabbitMQ-Service, der in IBM Cloud gehostet wird und in andere IBM Cloud-Services integriert ist. Docs anzeigen
IBM Db2 as a Service IBM Db2 as a Service ist eine SQL-Datenbank, die in der Cloud bereitgestellt wird. Sie können IBM Db2 SaaS so wie jede beliebige Datenbanksoftware verwenden, aber ohne Zeit und Kosten für Hardwarekonfiguration oder Softwareinstallation und -wartung. Docs anzeigen

Integrationen mit Speicherservices

Sie können Key Protect in die folgenden Speicherservices integrieren.

Unterstützte Speicherdienste.
Service Beschreibung Dokumentation zur Integration
Block Storage for VPC Sie können Block Storage for VPC verwenden, um Hypervisor-gemounteten, leistungsstarken Datenspeicher für virtuelle Serverinstanzen in Ihrer VPC bereitzustellen. Docs anzeigen
IBM Cloud Object Storage Sie können IBM Cloud Object Storage zum Speichern unstrukturierter Daten in IBM Cloud verwenden. Docs anzeigen

Integrationen mit Datenverarbeitungsservices

Sie können Key Protect in die folgenden Datenverarbeitungsservices integrieren.

Unterstützte Rechendienste.
Service Beschreibung Dokumentation zur Integration
IBM Cloud Imagevorlagen Mit IBM Cloud-Imagevorlagen können Sie ein Image eines virtuellen Servers erfassen, um seine Konfiguration schnell mit minimalen Änderungen im Bestellprozess zu replizieren. Mit der Funktion für die E2E-Verschlüsselung (End-to-End-Verschlüsselung) können Sie ein eigenes verschlüsseltes und durch die Cloudinitialisierung aktiviertes Betriebssystemimage integrieren. Docs anzeigen
KMIP for VMware KMIP for VMware arbeitet mit der nativen vSphere-Verschlüsselung und der vSAN-Verschlüsselung von VMware zusammen, um ein vereinfachtes Speicherverschlüsselungsmanagement sowie die Sicherheit und Flexibilität der vom Kunden verwalteten Schlüssel von Key Protect oder Hyper Protect Crypto Services zu gewährleisten. Docs anzeigen
Virtual Servers for VPC Mit Virtual Servers for VPC können Sie eine Instanz zu erstellen, die aus virtuellen Rechenressourcen und der daraus resultierenden Kapazität in einer IBM Cloud VPC-Instanz besteht. Docs anzeigen
Power Virtual Server (Linux) Mit Key Protectkönnen Sie die LUKS-Verschlüsselungsschlüssel (LUKS = Linux Unified Key Setup) vor Beeinträchtigungen schützen. Docs anzeigen
Power Virtual Server (AIX) Mit Key Protectkönnen Sie die LUKS-Verschlüsselungsschlüssel (LUKS = Linux Unified Key Setup) vor Beeinträchtigungen schützen. Docs anzeigen
Speech to Text Sie können Speech to Text verwenden, um anpassbare Spracherkennung für eine optimierte Texttranskription in Ihrer Anwendung zu erstellen. Docs anzeigen
Text to Speech Sie können die Sprachsynthesefunktionen von Text to Speech verwenden, um geschriebenen Text in natürlich klingende, gesprochene Sprache umzuwandeln. Docs anzeigen
Watson OpenScale Sie können Watson OpenScale verwenden, um den KI-Lebenszyklus in Ihren Geschäftsanwendungen zu automatisieren und zu verwalten. Docs anzeigen
IBM Watson® Natural Language Understanding Sie können IBM Watson® Natural Language Understanding zum Analysieren von semantischen Features der Texteingabe verwenden, einschließlich Kategorien, Konzepte, Emotionen, Entitäten, Schlüsselwörter, Metadaten, Beziehungen, semantische Rollen und Stimmungen. Docs anzeigen
IBM Watson® Personality Insights Sie können IBM Watson® Personality Insights zum Analysieren von semantischen Features der Texteingabe verwenden, einschließlich Kategorien, Konzepte, Emotionen, Entitäten, Schlüsselwörter, Metadaten, Beziehungen, semantische Rollen und Stimmungen. Docs anzeigen

Integrationen mit Container-Services

Sie können Key Protect in die folgenden Containerservices integrieren.

Unterstützte Containerdienste.
Service Beschreibung Dokumentation zur Integration
IBM Cloud Kubernetes Service Sie können den IBM Cloud Kubernetes Service-Service verwenden, um hoch verfügbare Apps in Docker-Containern bereitzustellen, die in Kubernetes-Clustern ausgeführt werden. Docs anzeigen
Red Hat OpenShift on IBM Cloud Sie können den Red Hat OpenShift on IBM Cloud -Service verwenden, um sichere, hoch verfügbare Apps in OpenShift-Clustern zu implementieren. Docs anzeigen

Integrationen mit Ingestion-Services

Sie können Key Protect in die folgenden Integrationsservices integrieren.

Unterstützte Integrationsdienste.
Service Beschreibung Dokumentation zur Integration
IBM Cloud Monitoring Der IBM Cloud Monitoring Service ist ein Container-Intelligence-Managementsystem. Sie können diese Funktion nutzen, um die operative Transparenz in die Leistung und den Zustand Ihrer Anwendungen, Services und Plattformen zu integrieren. Docs anzeigen
IBM Cloud Schematics Der IBM Cloud Schematics Service liefert Terraform-as-a-Service. Sie können diese verwenden, um Ihre IBM Cloud Ressourcen in Umgebungen mithilfe von Arbeitsbereichen zu organisieren. Docs anzeigen
IBM® Event Streams for IBM Cloud® Der Event Streams-Service ist ein Nachrichtenbus für hohen Durchsatz auf der Basis von Apache Kafka. Sie können ihn für die Aufnahme von Ereignissen in IBM Cloud und die Verteilung der Ereignisströme auf die Services und Anwendungen verwenden. Docs anzeigen

Serviceintegrationen für Entwicklertools

Sie können Key Protect mit den folgenden Entwicklertools-Services integrieren.

Unterstützte Dienste für Entwicklerwerkzeuge.
Service Beschreibung Dokumentation zur Integration
IBM Cloud Continuous Delivery Der Service Continuous Delivery stellt eine Suite von Werkzeugen bereit, die DevOps Best Practices unterstützen. Sie können den Service verwenden, um Toolchains zu verwalten, Delivery Pipelines zu betreiben, Einblicke in Codequalität und Schwachstellen zu gewinnen, Tools anderer Anbieter zu integrieren und vieles mehr. Erstellen einer Continuous Delivery-Serviceinstanz Schützen Ihrer persönlichen Daten bei Verwendung des Professional-Plans

Eigene Integration verstehen

Wenn Sie einen unterstützten Service mit Key Protect integrieren, aktivieren Sie Envelope-Verschlüsselung für diesen Service. Diese Integration ermöglicht die Verwendung eines Rootschlüssels, den Sie in Key Protect speichern, um die Datenverschlüsselungsschlüssel einzuschließen (Key-Wrapping), mit denen die ruhenden Daten verschlüsselt sind.

Sie können beispielsweise einen Rootschlüssel erstellen, den Schlüssel in Key Protect verwalten und den Rootschlüssel verwenden, um die Daten zu schützen, die in verschiedenen Cloud-Services gespeichert sind.

Das Diagramm zeigt eine kontextbezogene Ansicht Ihrer Key Protect Integration.
Kontextbezogene Ansicht der Key Protect Integration.

Key Protect-API-Methoden

Im Hintergrund führt die Key Protect-API den Envelope-Verschlüsselungsprozess aus.

In der folgenden Tabelle sind die API-Methoden aufgeführt, die die Envelope-Verschlüsselung für eine Ressource hinzufügen oder entfernen.

Beschreibt die Key Protect API-Methoden.
Methode Beschreibung
POST /keys/{root_key_ID}/actions/wrap Wrapping (Verschlüsselung) eines Datenverschlüsselungsschlüssels durchführen
POST /keys/{root_key_ID}/actions/unwrap Aufhebung eines Wrappings (Entschlüsselung) eines Datenverschlüsselungsschlüssels durchführen

Weitere Informationen zur programmgesteuerten Verwaltung Ihrer Schlüssel in Key Protect entnehmen Sie dem Key Protect API-Referenzdokument.

Unterstützten Service integrieren

Um eine Integration hinzuzufügen, erstellen Sie eine Berechtigung zwischen Services mithilfe des IBM Cloud® Identity and Access Management-Dashboards. Mit den Berechtigungen werden Service-zu-Service-Zugriffsrichtlinien aktiviert, die es Ihnen ermöglichen, eine Ressource im Clouddatenservice einem Rootschlüssel zuzuordnen, den Sie in Key Protect verwalten.

Stellen Sie sicher, dass beide Services in derselben Region bereitgestellt werden, bevor Sie eine Berechtigung erstellen. Weitere Informationen über Dienstberechtigungen finden Sie unter Zugriffsberechtigung zwischen Diensten gewähren

Wenn Sie bereit sind, einen Service zu integrieren, führen Sie die folgenden Schritte aus, um eine Berechtigung zu erstellen:

  1. Klicken Sie in der Menüleiste auf Verwalten > Zugriff (IAM) und wählen Sie Autorisierungen aus.

  2. Klicken Sie auf Erstellen.

  3. Wählen Sie einen Quellen- und Zielservice für die Autorisierung aus.

    Wählen Sie für Quellenservice den Clouddatenservice aus, der mit Key Protect integriert werden soll.

    Wählen Sie für Zielservice IBM Key Protect.

  4. Aktivieren Sie die Rolle Leseberechtigter.

    Mit Reader-Berechtigungen kann Ihr Quellenservice die Rootschlüssel durchsuchen, die bereitgestellt werden in der angegebenen Instanz von Key Protect.

  5. Klicken Sie auf Autorisieren.

Nächste Schritte

Fügen Sie erweiterte Verschlüsselung zu Ihren Cloudressourcen hinzu, indem Sie einen Rootschlüssel erstellen in Key Protect.

Fügen Sie eine neue Ressource zu einem unterstützten Clouddatenservice hinzu und wählen Sie dann den Rootschlüssel aus, der für die erweitertet Verschlüsselung verwendet werden soll.

  • Weitere Informationen zum Erstellen von Rootschlüsseln mit dem Key Protect-Service finden Sie unter Rootschlüssel erstellen.

  • Weitere Informationen darüber, wie Sie Ihre eigenen Rootschlüssel zum Key Protect-Service bringen, finden Sie unter Rootschlüssel importieren.