Abrufen einer Liste von „ Key Protect “-Schlüsseln

IBM® Key Protect for IBM Cloud® stellt ein zentrales System zum Anzeigen, Verwalten und Prüfen Ihrer Verschlüsselungsschlüssel bereit. Überprüfen Sie Ihre Schlüssel und die Zugriffsbeschränkungen für diese Schlüssel, um die Sicherheit Ihrer Ressourcen zu gewährleisten.

Während Sie einem einzelnen Schlüssel einen fein abgestuften Zugriff zuweisen können, gibt die API "Schlüssel auflisten" keine Schlüssel mit individuellen Zugriffsberechtigungen zurück. Mit anderen Worten: Es werden keine Schlüssel zurückgegeben, auf die nur Sie Zugriff haben. Der Aufruf dieser API gibt jedoch die Schlüssel in den Schlüsselringen zurück, auf die Sie Zugriff haben. Wenn Sie Zugriff auf alle Schlüssel in einer Instanz haben, sehen Sie alle Schlüssel. Sie können Schlüssel mit individuellen Zugriffsberechtigungen anzeigen, indem Sie die Anweisungen unter Anzeigen von feinkörnigen Zugriffsschlüsseln über IAM befolgen. Alternativ können Sie auch die API verwenden, um die spezifische Schlüssel-ID zu übergeben.

Es ist ein bewährtes Verfahren, Ihre Schlüsselkonfiguration regelmäßig zu prüfen:

  • Untersuchen Sie, wann die Schlüssel erstellt wurden, und entscheiden Sie, ob es an der Zeit ist, den Schlüssel zu wechseln.

  • Überwachen Sie API-Aufrufe an Key Protect mit IBM Cloud Logs.

  • Untersuchen Sie, welche Benutzer auf Schlüssel zugreifen können und ob entsprechende Zugriffsberechtigungen erteilt wurden.

Weitere Informationen zum Prüfen des Zugriffs auf Ihre Ressourcen finden Sie in Benutzerzugriff verwalten.

Schlüssel in der Konsole anzeigen

Wenn Sie die Überprüfung von Verschlüsselungsschlüssel über eine grafische Oberfläche bevorzugen, dann können Sie hierzu das Key Protect-Dashboard verwenden.

Nach dem Erstellen oder Importieren der vorhandenen Schlüssel in den Service müssen Sie die folgenden Schritte ausführen, um Ihre Schlüssel anzuzeigen.

  1. Melden Sie sich bei der „ IBM Cloud “-Konsole an.

  2. Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.

  3. Wählen Sie in der IBM Cloud-Ressourcenliste die bereitgestellte Instanz von Key Protect aus.

  4. Klicken Sie auf „Schlüssel“, um eine Liste aller Schlüssel in Ihrer Service-Instanz anzuzeigen. Sie können die Tabellenansicht auf folgende Weise verwalten:

    • Schlüssel filtern – Verwenden Sie die Dropdown-Listen im Tabellenfilterbereich, um nach dem Status des Schlüssels (z. B. „Aktiviert“ ) oder der Schlüsselring-ID zu filtern.
    • Sortierschlüssel – Klicken Sie auf die Spaltenüberschriften, um nach Werten wie „ Datum der letzten Rotation “ zu sortieren.
    • Suchkriterien – Verwenden Sie die Suchleiste, um nach Anzeigenamen, Schlüssel-ID oder Alias zu suchen. Um einen bestimmten Schlüssel schnell zu finden, suchen Sie anhand seiner Schlüssel-ID.
    • Spalten anpassen – Klicken Sie auf die Schaltfläche „Einstellungen“, um auszuwählen, welche Spalten angezeigt werden sollen.

    Standardmäßig werden in der Tabelle die folgenden Spalten angezeigt:

Beschreibt die Tabelle Keys.
Spalte Beschreibung
Name Der Anzeigename, den Sie Ihrem Schlüssel gegeben haben.
Schlüssel-ID Eine eindeutige Schlüssel-ID, die Ihrem Schlüssel vom Key Protect-Service zugewiesen wurde. Mit dem ID-Wert können Sie über die „ Key Protect “-API Aufrufe an den Dienst senden.
Schlüsselring-ID Der Schlüsselring, mit dem die Schlüssel verbunden sind. Zu diesen Zuständen gehören Deaktiviert, Gelöscht, Deaktiviert und Aktiviert.
Letzte Rotation Das Datum, an dem der Schlüssel zuletzt gewechselt wurde.
Schlüsselaliasname Der Schlüsselalias (oder Aliasnamen) des Schlüssels.
Typ Der Schlüsseltyp des Schlüssels (entweder ein Rootschlüssel oder ein Standardschlüssel).
Status Die „ Schlüsselzustand “ des Schlüssels, eine der folgenden Adressen: Deaktiviert, Gelöscht, Deaktiviert oder Aktiviert.

Weitere verfügbare Felder in der Tabelle sind:

  • Letzte Änderung: Gibt an, wann der Schlüssel das letzte Mal in irgendeiner Weise geändert wurde.
  • Erstellt: Das Datum, an dem der Schlüssel erstellt wurde.
  • Gelöscht: Zeigt an, ob sich ein Schlüssel im Status 'Gelöscht' befindet (auf Bereinigung wartet).
  • Importiert: gibt an, ob der Schlüssel unter Verwendung von Schlüsselmaterial erstellt wurde, das vom Benutzer geliefert wurde.
  • Rotationsrichtlinie: Zeigt an, ob dieser Schlüssel eine Rotationsrichtlinie hat, die mit ihm verbunden ist.
  • Zugeordnete Ressourcen: Zeigt an, ob der Schlüssel Ressourcen schützt

Die Suchfunktion ist auf ein Volumen von 5.000 Schlüsseln begrenzt. Wenn Sie mehr als 5.000 Schlüssel haben und die Anzahl nicht auf weniger als 5.000 filtern können, schlägt Ihre Suche fehl, es sei denn, sie stimmt genau mit einer Schlüssel-ID oder einem Alias überein. Sie können z. B. nach dem Tastenzustand filtern, um nur die Tasten Enabled anzuzeigen. Weitere Informationen zur API-Spezifikation für die Schlüsselsuche finden Sie unter GET /keys.

Wenn Sie die Anzahl der Suchergebnisse eingrenzen möchten, versuchen Sie es mit einem oder mehreren der folgenden Parameter:

  • not: Wenn diese Option angegeben wird, kehrt sie die von der Suche verwendete Logik um (beispielsweise sucht „ not:foo “ nach Schlüsseln, deren Aliase oder Namen nicht „ foo “ enthalten).
  • escape: alles nach dieser Option wird als Klartext angenommen (Beispiel: escape:not: sucht nach Schlüsseln, die einen Alias oder Namen haben, der die Teilzeichenkette not: enthält).
  • exact: sucht nur nach exakten Übereinstimmungen.
  • alias: sucht nur nach Schlüsselaliasnamen.
  • name: sucht nur nach Schlüsselnamen.

not:exact:foobar sucht nach Schlüsseln, bei denen Schlüsselname oder Alias nicht genau foobar ist, während exact:not:foobar nach Schlüsseln sucht, bei denen Schlüsselname oder Alias genau not:foobar ist.

Suchbereiche verhalten sich auf ODER -Weise. Das bedeutet, dass bei Verwendung von mehr als einem Suchbereich bereits eine Übereinstimmung in mindestens einem der Bereiche dazu führt, dass der Schlüssel zurückgegeben wird. Standardmäßig (wenn keine Bereiche angegeben werden) wird die Suche sowohl im Bereich name als auch im Bereich alias ausgeführt.

Wird nicht die vollständige Liste der Schlüssel angezeigt, die in Ihrer Key Protect-Instanz gespeichert sind? Vergewissern Sie sich bei Ihrem Administrator, dass Ihnen die richtige Rolle für die betreffende „ Key Protect “-Instanz oder den jeweiligen Schlüssel zugewiesen wurde. Weitere Informationen zu Rollen finden Sie in Rollen und Berechtigungen.

Schlüssel nach Status abrufen

Wenn Sie den Status bestimmter Schlüssel in Ihrer Key Protect -Instanz filtern, können Sie Schlüssel abrufen, die sich in den von Ihnen angegebenen Status befinden.

Sie können beispielsweise Schlüssel in Ihrer Key Protect Instanz haben, die sich in den aktiven, ausgesetzten und zerstörten Status befinden. Sie möchten jedoch nur die Schlüssel im aktiven Status abrufen, wenn Sie eine Liste mit Schlüsseln durchsehen.

Weitere Informationen zu Schlüsselstatus finden Sie in Schlüsselstatus und -übergänge.

Nachdem Sie Ihre Schlüssel erstellt oder Ihre vorhandenen in den Service importiert haben, haben Sie zwei Möglichkeiten, Ihre Schlüssel anzuzeigen. Die erste Option, Schlüssel über die Ressourcenliste anzeigen, funktioniert für alle Schlüssel mit Ausnahme derer mit fein abgestuftem Zugriff. Informationen zum Anzeigen von Schlüsseln mit fein abgestuftem Zugriff finden Sie unter Anzeigen von Schlüsseln mit fein abgestuftem Zugriff IAM.

Schlüssel über die Ressourcenliste anzeigen

  1. Melden Sie sich bei der „ IBM Cloud “-Konsole an.

  2. Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.

  3. Wählen Sie in der IBM Cloud-Ressourcenliste die bereitgestellte Instanz von Key Protect aus.

  4. Klicken Sie auf der Seite „Tasten“ auf das Filtersymbol, um das Filterfenster zu öffnen.

  5. Wählen Sie aus der Dropdown-Liste „State“ den Schlüsselstatus der Schlüssel aus, die Sie abrufen möchten.

  6. Klicken Sie auf die Schaltfläche Anwenden.

  7. Außerdem können Sie in den Tabellenzeilenüberschriften auf Last updated klicken, um die Liste nach dem Datum zu sortieren, an dem die Schlüssel in der Tabelle zuletzt aktualisiert wurden, oder auf Type, um alle Rootschlüssel und Standardschlüssel als Gruppen aufzulisten.

Differenzierte Zugriffsschlüssel über IAM anzeigen

  1. Klicken Sie in der Menüleiste auf Verwalten > **Zugriff (IAM)**und wählen Sie Benutzer aus, um die vorhandenen Benutzer in Ihrem Account zu durchsuchen.

  2. Wählen Sie eine Tabellenzeile aus und klicken Sie auf das Fragezeichensymbol (?), um eine Liste mit Optionen für diesen Benutzer zu öffnen. Wählen Sie anschließend Zugriff verwalten aus der Dropdown-Liste aus.

  3. Hier sehen Sie alle IAM-Informationen zu diesem Benutzer, einschließlich der Zugriffsgruppen, denen er angehört. Klicken Sie auf die Registerkarte Zugriffsrichtlinien , um die Zugriffsrichtlinien für diesen Benutzer anzuzeigen.

Ein Kontoinhaber oder ein Benutzer mit den entsprechenden Berechtigungen kann alle Richtlinien einsehen, die diesem Benutzer zugewiesen sind, einschließlich aller detaillierten Zugriffsrechte auf Schlüssel.

Schlüssel mit API anzeigen

Sie können den Inhalt Ihrer Schlüssel abrufen, indem Sie die Key Protect-API verwenden.

Liste mit Schlüsseln abrufen

Für eine übergeordnete Ansicht können Sie die Schlüssel durchsuchen, die in Ihrer bereitgestellten Instanz von Key Protect verwaltet werden, indem Sie einen GET-Aufruf an den folgenden Endpunkt absetzen.

https://<region>.kms.cloud.ibm.com/api/v2/keys
  1. Rufen Sie Ihre Authentifizierungsnachweise ab, um mit den Schlüsseln im Service zu arbeiten.

  2. Zeigen Sie allgemeine Merkmale zu Ihren Schlüsseln an, indem Sie den folgenden Befehl curl ausführen.

    $ curl -X GET \
        "https://<region>.kms.cloud.ibm.com/api/v2/keys" \
        -H "accept: application/vnd.ibm.collection+json" \
        -H "authorization: Bearer <IAM_token>" \
        -H "bluemix-instance: <instance_ID>" \
        -H "x-kms-key-ring: <key_ring_ID>" \
        -H "correlation-id: <correlation_ID>"
    

    Ersetzen Sie die Variablen in der Beispielanforderung gemäß den Informationen in Tabelle 1. Weitere Informationen zu optionalen Parametern, die beim Anzeigen von Schlüsselobjektgruppen verfügbar sind, einschließlich der Möglichkeit, Ihre Schlüssel zu durchsuchen, finden Sie im API-Dokumentation zur Methode List keys.

Tabelle 1. Variablen, die zum Anzeigen von Schlüsseln mit der Key Protect API benötigt werden
Variable Beschreibung
Bereich Erforderlich. Die Regionsabkürzung (z. B. us-south oder eu-gb) für den geografischen Bereich, in dem sich Ihre Key Protect-Instanz befindet. Weitere Informationen finden Sie unter Regionale Serviceendpunkte.
key_ID_or_alias Erforderlich. Die eindeutige ID oder der Aliasname für den Schlüssel, den Sie untersuchen möchten.
IAM_token Erforderlich. Ihr IBM Cloud-Zugriffstoken. Fügen Sie den vollständigen Inhalt des IAM-Tokens, einschließlich des Träger-Wertes, in die Curl-Anforderung ein. Weitere Informationen finden Sie unter Zugriffstoken abrufen.
instance_id Erforderlich. Die eindeutige ID, die Ihrer Key Protect-Serviceinstanz zugewiesen ist. Weitere Informationen finden Sie unter Instanz-ID abrufen.
key_ring_ID Optional. Die eindeutige Kennung des Zielschlüsselrings. Sofern nicht anders angegeben, umfasst die Antwort alle Ressourcen, auf die der Benutzer in der angegebenen Instanz Zugriff hat. Sofern vorhanden, enthält die Antwort nur Ressourcen, auf die der Benutzer im angegebenen Schlüsselbund Zugriff hat. Weitere Informationen finden Sie unter Gruppierungsschlüssel.
correlation_ID Optional. Die eindeutige ID, die zum Überwachen und Korrelieren von Transaktionen verwendet wird.

Eine erfolgreiche Anforderung GET api/v2/keys gibt eine Gruppe von Schlüsseln zurück, die in Ihrer Key Protect-Serviceinstanz verfügbar sind.

{
    "metadata": {
        "collectionType": "application/vnd.ibm.kms.key+json",
        "collectionTotal": 2
    },
    "resources": [
        {
            "id": "02fd6835-6001-4482-a892-13bd2085f75d",
            "type": "application/vnd.ibm.kms.key+json",
            "name": "Root-key",
            "state": 1,
            "crn": "crn:v1:bluemix:public:kms:us-south:a/f047b55a3362ac06afad8a3f2f5586ea:12e8c9c2-a162-472d-b7d6-8b9a86b815a6:key:02fd6835-6001-4482-a892-13bd2085f75d",
            "createdBy": "...",
            "creationDate": "2020-03-11T16:30:06Z",
            "lastUpdateDate": "2020-03-11T16:30:06Z",
            "algorithmMetadata": {
                "bitLength": "256",
                "mode": "Deprecated"
            },
            "extractable": false,
            "imported": true,
            "algorithmMode": "Deprecated",
            "algorithmBitSize": 256,
            "dualAuthDelete": {
                "enabled": false
            }
        },
        {
            "id": "2291e4ae-a14c-4af9-88f0-27c0cb2739e2",
            "type": "application/vnd.ibm.kms.key+json",
            "name": "Standard-key",
            "state": 1,
            "expirationDate": "2020-03-14T03:50:12Z",
            "crn": "crn:v1:bluemix:public:kms:us-south:a/f047b55a3362ac06afad8a3f2f5586ea:30372f20-d9f1-40b3-b486-a709e1932c9c:key:2291e4ae-a14c-4af9-88f0-27c0cb2739e2",
            "createdBy": "...",
            "creationDate": "2020-03-12T03:50:12Z",
            "lastUpdateDate": "2020-03-12T03:50:12Z",
            "algorithmMetadata": {
                "bitLength": "256",
                "mode": "Deprecated"
            },
            "extractable": true,
            "imported": false,
            "algorithmMode": "Deprecated",
            "algorithmBitSize": 256,
            "dualAuthDelete": {
                "enabled": false
            }
        }
    ]
}

Standardmäßig gibt die Anforderung GET api/v2/keys die ersten 200 Schlüssel zurück. Sie können diese Begrenzung jedoch mithilfe des Parameters limit bei der Abfrage anpassen. Weitere Informationen zu limit und offset finden Sie unter Untergruppe von Schlüsseln abrufen.

Wird nicht die vollständige Liste der Schlüssel angezeigt? Möglicherweise müssen Sie die Seiten limit und offset aufrufen oder sich bei Ihrem Administrator erkundigen, um sicherzustellen, dass Ihnen die richtige Zugriffsebene für Schlüssel in Ihrer Instanz zugewiesen wurde. Weitere Informationen hierzu finden Sie unter Schlüssel können nicht angezeigt oder aufgelistet werden.

Untergruppe von Schlüsseln abrufen

Durch die Angabe der Parameter limit und offset bei der Abfrage können Sie eine Untergruppe Ihrer Schlüssel abrufen, die mit dem Wert beginnt, den Sie für offset angeben.

Beispiel: In Ihrer Key Protect-Instanz sind insgesamt 3000 Schlüssel gespeichert und beim Absetzen einer Anforderung GET /keys sollen nur die Schlüssel 200 - 300 abgerufen werden.

Sie können die folgende Beispielanforderung verwenden, um eine andere Gruppe von Schlüsseln abzurufen.

$ curl -X GET \
    "https://<region>.kms.cloud.ibm.com/api/v2/keys?offset=<offset>&limit=<limit>" \
    -H "accept: application/vnd.ibm.collection+json" \
    -H "authorization: Bearer <IAM_token>" \
    -H "bluemix-instance: <instance_ID>"

Ersetzen Sie die Variablen limit und offset in der Anforderung, wie in der folgenden Tabelle beschrieben.

Tabelle 2. Verwendung der Grenzwert- und Offset-Variablen
Variable Beschreibung
offset Die Anzahl der zu überspringenden Schlüssel. Wenn Ihre Instanz beispielsweise 50 Schlüssel enthält und Sie die Schlüssel 26 bis 50 auflisten möchten, verwenden Sie ../keys?offset=25. Sie können auch durch Ihre verfügbaren Ressourcen einen Offset-Offset mit einer Begrenzung für die Seite kombinieren.
limit Die Anzahl der abzurufenden Schlüssel. Wenn Ihre Instanz beispielsweise 100 Schlüssel enthält und Sie nur 10 Schlüssel auflisten möchten, verwenden Sie ../keys?limit=10. Der Maximalwert für den Grenzwert ist 5000.

Mit dem Wert für 'offset' wird die relative Position eines bestimmten Schlüssels im Dataset angegeben. Der Wert für offset wird mit der Basis null angegeben, d. h., dass sich der zehnte Verschlüsselungsschlüssel in einem Dataset an der Position 9 befindet.

Schlüssel nach Status abrufen

Durch die Angabe des Parameters state in der Abfrage können Sie Schlüssel abrufen, die die Statuswerte aufweisen, die Sie angeben.

Beispiel: Ihre Key Protect-Instanz enthält Schlüssel, die sich im Status 'Aktiv', 'Ausgesetzt' bzw. 'Gelöscht' befinden, und es sollen nur die Schlüssel mit dem Status 'Aktiv' abgerufen werden, wenn Sie eine Anforderung GET /keys absetzen.

Die Abfrageparameter 'state' akzeptiert eine Liste ganzzahliger Werte von 0 bis 5, die durch Kommas getrennt und ohne Leerzeichen oder abschließendes Komma angegeben werden. Weitere Informationen zu Schlüsselstatus finden Sie in Schlüsselstatus und -übergänge.

Sie können die folgende Beispielanforderung verwenden, um eine andere Gruppe von Schlüsseln abzurufen.

$ curl -X GET \
    "https://<region>.kms.cloud.ibm.com/api/v2/keys?state=<state_integers>" \
    -H "accept: application/vnd.ibm.collection+json" \
    -H "authorization: Bearer <IAM_token>" \
    -H "bluemix-instance: <instance_ID>"

Ersetzen Sie die Variable für den Parameter state in Ihrer Anforderung anhand der Angaben in der folgenden Tabelle.

Tabelle 3. Die Zustandsvariable
Variable Beschreibung
Status Die Statuswerte der Schlüssel, die abgerufen werden sollen. Zustände sind ganze Zahlen, wobei „Voraktivierung“ = 0, „Aktiv“ = 1, „Ausgesetzt“ = 2, „Deaktiviert“ = 3 und „Zerstört“ = 5. Wenn Sie beispielsweise in Ihrer „ Key Protect “-Instanz nur Schlüssel im aktiven Zustand auflisten möchten, verwenden Sie „ ../keys?state=1 “. Außerdem können Sie Status mit Offsets und Begrenzungen für die Seite durch Ihre verfügbaren Ressourcen koppeln.

Hinweise zur Verwendung können Sie den folgenden Beispielen für das Festlegen des Abfrageparameters state entnehmen.

Tabelle 4. Verwendungshinweise für den Abfrageparameter state
URL Beschreibung
.../keys Listet alle Ihre verfügbaren Ressourcen bis zu den ersten 200 Schlüsseln auf.
.../keys?state=5 Listet Schlüssel im gelöschten Status auf.
.../keys?state=2,3 Listet Schlüssel im ausgesetzten und inaktivierten Status auf.

Schlüssel nach Extractable-Wert abrufen

Wenn Sie den Parameter extractable zur Abfragezeit angeben, können Sie Schlüssel abrufen, deren Material den Service verlassen kann.

Sie können z. B. sowohl Standard-als auch Rootschlüssel in Ihrer Key Protect -Instanz haben, aber Sie möchten nur Schlüssel mit extrahierbarem Schlüsselmaterial abrufen, wenn Sie eine Anforderung GET /keys erstellen.

Der Parameter für die extrahierbare Abfrage verwendet einen booleschen Wert.

Sie können die folgende Beispielanforderung verwenden, um eine andere Gruppe von Schlüsseln abzurufen.

$ curl -X GET \
    "https://<region>.kms.cloud.ibm.com/api/v2/keys?extractable=<extractable>" \
    -H "accept: application/vnd.ibm.collection+json" \
    -H "authorization: Bearer <IAM_token>" \
    -H "bluemix-instance: <instance_ID>"

Ersetzen Sie die Variable für den Parameter extractable in Ihrer Anforderung anhand der Angaben in der folgenden Tabelle.

Tabelle 5. Die extrahierbare Variable
Variable Beschreibung
extractable Der Typ der Schlüssel, die abgerufen werden sollen. Filtert Schlüssel, die auf der extrahierbaren Eigenschaft basieren. Sie können diesen Abfrageparameter verwenden, um nach Schlüsseln zu suchen, deren Material den Service verlassen kann. Bei der Einstellung „ true “ werden die Standardtasten abgerufen. Bei der Einstellung „ false “ werden die Root-Schlüssel abgerufen. Wird dieser Parameter weggelassen, werden sowohl der Root-Schlüssel als auch der Standardschlüssel abgerufen. Wenn Sie beispielsweise in Ihrer „ Key Protect “-Instanz nur Schlüssel mit extrahierbarem Material auflisten möchten, verwenden Sie „ ../keys?extractable=true “. Sie können auch die extrahierbare Tabelle mit den verfügbaren Ressourcen mit offset, limitund state für die Seite kombinieren.

Hinweise zur Verwendung können Sie den folgenden Beispielen für das Festlegen des Abfrageparameters extractable entnehmen.

Tabelle 6. Verwendungshinweise für den extrahierbaren Abfrageparameter
URL Beschreibung
../keys Listet alle Ihre verfügbaren Ressourcen bis zu den ersten 200 Schlüsseln auf.
../keys?extractable=true Listet Standardschlüssel auf.
../keys?extractable=false Listet die Rootschlüssel auf.

Eine Liste von Schlüsseln sortieren

Mit dem Parameter sort in der Abfragezeichenfolge wird die Liste der Schlüssel, die zurückgegeben werden, basierend auf einer oder mehreren Schlüsseleigenschaften sortiert. Um nach einer Eigenschaft in absteigender Reihenfolge zu sortieren, stellen Sie dem Begriff ein "-" voran. Um nach mehreren Schlüsseleigenschaften zu sortieren, verwenden Sie ein Komma, um jede Eigenschaft zu trennen. Die erste Eigenschaft in der kommagetrennten Liste wird vor der nächsten ausgewertet.

$ curl -X GET \
    "https://<region>.kms.cloud.ibm.com/api/v2/keys?sort=<sort-value>" \
    -H "accept: application/vnd.ibm.collection+json" \
    -H "authorization: Bearer <IAM_token>" \
    -H "bluemix-instance: <instance_ID>"
Tabelle 7. Verwendungshinweise für den Abfrageparameter sort
Variable Beschreibung
sortierwert Die Liste der Eigenschaften für die Sortierung. Die wichtigsten Eigenschaften, die derzeit sortiert werden können, sind: id, state, extractable, imported, creationDate, lastUpdateDate, lastRotateDate, deletionDate, expirationDate.