Befehlszeilenschnittstelle konfigurieren

Mit den Plug-in der Befehlszeilenschnittstelle von IBM Key Protect können Sie Verschlüsselungsschlüssel erstellen, importieren und verwalten.

Weitere Informationen zur Verwendung vom Key Protect CLI-Plug-in entnehmen Sie dem Key Protect-CLI-Referenzdokument.

Plug-in der Befehlszeilenschnittstelle von Key Protect installieren

Bevor Sie das Key Protect-CLI-Plug-in einrichten können, installieren Sie die BefehlszeilenschnittstelleIBM Cloud.

So installieren Sie die CLIs:

  1. Installieren Sie das BefehlszeilenschnittstelleIBM Cloud.

    Nach der Installation der Befehlszeilenschnittstelle können Sie ibmcloud-Befehle ausführen, um mit den Cloud-Services zu interagieren.

  2. Melden Sie sich bei IBM Cloud an.

    ibmcloud login
    

    Wenn die Anmeldung fehlschlägt, führen Sie den Befehl ibmcloud login --sso aus, um es erneut zu versuchen. Der --sso ist erforderlich, wenn Sie sich mit einer föderierten ID anmelden. Wenn diese Option verwendet wird, rufen Sie den Link auf, der in der Ausgabe der Befehlszeilenschnittstelle aufgelistet ist, um einen einmalig verwendbaren Kenncode zu generieren.

  3. Wenn Sie mit der Verwaltung von Verschlüsselungsschlüsseln beginnen möchten, installieren Sie das Plug-in der Befehlszeilenschnittstelle von Key Protect.

    ibmcloud plugin install key-protect -r "IBM Cloud"
    
  4. Legen Sie die Region fest, um einen bestimmten Key Protect Endpunkt zu erreichen.

    ibmcloud kp region-set -i <INSTANCE_ID>
    

    Ersetzen Sie <INSTANCE_ID> durch die Instanz-ID, die Ihren Key Protect darstellt. Weitere Informationen zu Ihrer Instanz, einschließlich der Auswahl von Regionen, finden Sie unter Bereitstellung des Key Protect-Service.

    Sie werden aufgefordert, aus einer Liste zu wählen, die in den Ergebnissen angezeigt wird.

    Select a Region:
        1. au-syd
        2. eu-de
        3. eu-gb
        4. jp-osa
        5. jp-tok
        6. us-east
        7. us-south
        8. staging (us-south)
        Enter a number:
    
  5. Legen Sie den Endpunkt der Instanz fest:

    export KP_TARGET_ADDR=<KEY_PROTECT_INSTANCE_ENDPOINT>   
    

    Ersetzen Sie <KEY_PROTECT_INSTANCE_ENDPOINT> durch den Endpunkt Ihrer Instanz-ID. Zum Beispiel:

    export KP_TARGET_ADDR=https://fadedbee-0000-0000-0000-1234567890ab.api.us-south.kms.appdomain.cloud   
    

Sie können den Instanzendpunkt für Key Protect in der IBM Cloud UI-Konsole für Ihre spezifische Instanz finden.

  1. Optional: Überprüfen Sie, ob das Plug-in erfolgreich installiert wurde.

    ibmcloud plugin list
    

Plug-in der Befehlszeilenschnittstelle von Key Protect aktualisieren

Für bewährte Verfahren können Sie die Befehlszeilenschnittstelle regelmäßig aktualisieren, um neue Funktionen zu verwenden.

Gehen Sie wie folgt vor, um die Befehlszeilenschnittstelle zu aktualisieren:

  1. Melden Sie sich bei IBM Cloud mit der BefehlszeilenschnittstelleIBM Cloud.

    ibmcloud login
    

    Wenn die Anmeldung fehlschlägt, führen Sie den Befehl ibmcloud login --sso aus, um es erneut zu versuchen. Der --sso ist erforderlich, wenn Sie sich mit einer föderierten ID anmelden. Wenn diese Option verwendet wird, rufen Sie den Link auf, der in der Ausgabe der Befehlszeilenschnittstelle aufgelistet ist, um einen einmalig verwendbaren Kenncode zu generieren.

  2. Installieren Sie die Aktualisierung über das Plug-in-Repository.

    ibmcloud plugin update key-protect
    
  3. Optional: Überprüfen Sie, ob das Plug-in erfolgreich aktualisiert wurde.

    ibmcloud plugin list
    

    Die Ergebnisse sollten die Version und den Status der Plug-ins sowie Eigenschaften zu den Plug-ins anzeigen, wie z. B. ob "Private Endpunkte" unterstützt werden.

    
    Plugin Name                             Version   Status             Private endpoints supported   
    cloud-functions[wsk/functions/fn]       1.0.49    Update Available   false   
    cloud-object-storage                    1.2.4     Update Available   false   
    container-registry                      0.1.541   Update Available   true   
    container-service[kubernetes-service]   1.0.233   Update Available   false   
    key-protect                             0.6.8                        true   
    sdk-gen                                 0.1.12                       false   
    

Plug-in der Befehlszeilenschnittstelle von Key Protect deinstallieren

  1. Melden Sie sich bei IBM Cloud mit der BefehlszeilenschnittstelleIBM Cloud.

    ibmcloud login
    

    Wenn die Anmeldung fehlschlägt, führen Sie den Befehl ibmcloud login --sso aus, um es erneut zu versuchen. Der --sso ist erforderlich, wenn Sie sich mit einer föderierten ID anmelden. Wenn diese Option verwendet wird, rufen Sie den Link auf, der in der Ausgabe der Befehlszeilenschnittstelle aufgelistet ist, um einen einmalig verwendbaren Kenncode zu generieren.

  2. Installieren Sie die Aktualisierung über das Plug-in-Repository.

    ibmcloud plugin uninstall key-protect
    
  3. Optional: Überprüfen Sie, ob das Plug-in erfolgreich deinstalliert wurde.

    ibmcloud plugin list