Integración de servicios

IBM® Key Protect for IBM Cloud® se integra con diversos servicios de IBM Cloud para habilitar el cifrado con claves gestionadas por el cliente para dichos servicios. Cifrado con claves de cifrado gestionadas por el cliente, a veces se denomina Bring Your Own Key (BYOK).

Integración de servicios de base de datos

Puede integrar Key Protect con los siguientes servicios de base de datos.

Servicios de bases de datos compatibles.
Servicio Descripción Enlaces
IBM Cloudant para IBM Cloud(IBM Cloud Dedicado) IBM Cloudant es una base de datos como servicio (DBaaS) orientada a documentos. Almacena los datos como documentos en formato JSON. Ver documentos
IBM Cloud Databases for Elasticsearch IBM Cloud Databases for Elasticsearch es un servicio Elasticsearch gestionado alojado en IBM Cloud e integrado con otros servicios de IBM Cloud. Ver documentos
IBM Cloud Databases for etcd IBM Cloud Databases for etcd es un servicio etcd gestionado alojado en IBM Cloud e integrado con otros servicios de IBM Cloud. Ver documentos
IBM Cloud Databases for MongoDB IBM Cloud Databases for MongoDB es un servicio MongoDB gestionado alojado en IBM Cloud e integrado con otros servicios de IBM Cloud. Ver documentos
Databases for MySQL IBM Cloud Databases for MongoDB es un servicio MySQL gestionado que se aloja en IBM Cloud y se integra con otros servicios de IBM Cloud. Ver documentos
IBM Cloud Databases for PostgreSQL IBM Cloud Databases for PostgreSQL es un servicio PostgreSQL gestionado alojado en IBM Cloud e integrado con otros servicios de IBM Cloud. Ver documentos
IBM Cloud Databases for Redis IBM Cloud Databases for Redis es un servicio gestionado alojado en IBM Cloud e integrado con otros servicios de IBM Cloud. Ver documentos
IBM Cloud Messages for RabbitMQ IBM Cloud Messages for RabbitMQ es un servicio RabbitMQ gestionado alojado en IBM Cloud e integrado con otros servicios de IBM Cloud. Ver documentos
IBM Db2 as a Service IBM Db2 as a Service es una base de datos SQL suministrada en la nube. Puede utilizar IBM Db2 SaaS como utilizaría cualquier software de base de datos, pero sin el tiempo y el gasto que suponen la configuración del hardware ni de la instalación y el mantenimiento del software. Ver documentos

Integración de servicios de almacenamiento

Puede integrar Key Protect con los siguientes servicios de almacenamiento.

Servicios de almacenamiento compatibles.
Servicio Descripción Documentos de integración
Block Storage for VPC Puede utilizar Block Storage for VPC para proporcionar almacenamiento de datos de alto rendimiento, montado en hipervisión para instancias de servidor virtual en la VPC. Ver documentos
IBM Cloud Object Storage Puede utilizar IBM Cloud Object Storage para almacenar datos no estructurados en IBM Cloud. Ver documentos

Integración de servicios de cálculo

Puede integrar Key Protect con los siguientes servicios de cálculo.

Servicios informáticos compatibles.
Servicio Descripción Documentos de integración
Plantillas de imagen deIBM Cloud Puede utilizar las plantillas de imagen de IBM Cloud para capturar una imagen de un servidor virtual para replicar rápidamente su configuración con cambios mínimos en el proceso de pedido. Con la característica de cifrado de extremo a extremo (E2E - End to End), puede traer su propia imagen de sistema operativo cifrada habilitada para cloud-init. Ver documentos
KMIP for VMware KMIP for VMware trabaja junto con el cifrado de vSphere nativo de VMware y el cifrado de vSAN para proporcionar una gestión de cifrado de almacenamiento simplificada junto con la seguridad y la flexibilidad de las claves gestionadas por el cliente de Key Protect o Hyper Protect Crypto Services. Ver documentos
Virtual Servers for VPC Puede utilizar Virtual Servers for VPC para crear una instancia que consista en los recursos de cálculo virtuales y la capacidad resultante dentro de un IBM Cloud VPC. Ver documentos
Power Virtual Server (Linux) Puede proteger las claves de cifrado de Linux Unified Key Setup (LUKS) para que no se vean comprometidas utilizando Key Protect. Ver documentos
Power Virtual Server (AIX) Puede proteger las claves de cifrado de Linux Unified Key Setup (LUKS) para que no se vean comprometidas utilizando Key Protect. Ver documentos
Speech to Text Puede utilizar Speech to Text para crear un reconocimiento de voz personalizable para optimizar la transcripción de texto en la aplicación. Ver documentos
Text to Speech Puede utilizar las funciones de síntesis de voz de Text to Speech para convertir texto escrito en voz que suena natural. Ver documentos
Watson OpenScale Puede utilizar Watson OpenScale para automatizar y mantener el ciclo de vida de IA en sus aplicaciones empresariales. Ver documentos
IBM Watson® Natural Language Understanding Puede utilizar IBM Watson® Natural Language Understanding para analizar características semánticas de entrada de texto, incluidas categorías, conceptos, emociones, entidades, palabras clave, metadatos, relaciones, roles semánticos y sentimientos. Ver documentos
IBM Watson® Personality Insights Puede utilizar IBM Watson® Personality Insights para analizar características semánticas de entrada de texto, incluidas categorías, conceptos, emociones, entidades, palabras clave, metadatos, relaciones, roles semánticos y sentimientos. Ver documentos

Integraciones de servicios de contenedor

Puede integrar Key Protect con los siguientes servicios de contenedor.

Servicios de contenedores compatibles.
Servicio Descripción Documentos de integración
IBM Cloud Kubernetes Service Puede utilizar el servicio IBM Cloud Kubernetes Service para desplegar apps de alta disponibilidad en contenedores de Docker que se ejecutan en clústeres de Kubernetes. Ver documentos
Red Hat OpenShift on IBM Cloud Puede utilizar el servicio Red Hat OpenShift on IBM Cloud para desplegar aplicaciones seguras y de alta disponibilidad en los clústeres de OpenShift. Ver documentos

Integraciones de servicios de ingestión

Puede integrar Key Protect con los siguientes servicios de integración.

Servicios de integración compatibles.
Servicio Descripción Documentos de integración
IBM Cloud Monitoring El servicio IBM Cloud Monitoring es un sistema de gestión de inteligencia de contenedor. Puede utilizarlo para obtener visibilidad operativa en el rendimiento y la salud de sus aplicaciones, servicios y plataformas. Ver documentos
IBM Cloud Schematics El servicio IBM Cloud Schematics ofrece Terraform-como-Servicio. Puede utilizarlo para organizar los recursos de IBM Cloud en entornos utilizando espacios de trabajo. Ver documentos
IBM® Event Streams for IBM Cloud® El servicio Event Streams es un bus de mensajes de alto rendimiento creado con Apache Kafka. Puede utilizarlo para la ingesta de sucesos en IBM Cloud y la distribución de secuencias de sucesos entre sus servicios y aplicaciones. Ver documentos

Integraciones de servicios de herramientas de desarrollador

Puede integrar Key Protect con los siguientes servicios de herramientas de desarrollador.

Servicios de herramientas para desarrolladores compatibles.
Servicio Descripción Documentos de integración
IBM Cloud Continuous Delivery El servicio Continuous Delivery proporciona una suite de herramientas que dan soporte a las prácticas recomendadas de DevOps. Puede utilizar el servicio para gestionar cadenas de herramientas, operar conductos de entrega, obtener información sobre la calidad del código y las vulnerabilidades, integrar herramientas de terceros, etc. Creación de una instancia de servicio de Continuous Delivery Protección de los datos personales cuando se utiliza el plan Professional

Comprensión de la integración

Cuando se integra un servicio admitido con Key Protect, puede habilitar el cifrado de sobre para ese servicio. Esta integración le permite utilizar una clave raíz que almacena en Key Protect para envolver las claves de cifrado de datos que cifran los datos en reposo.

Por ejemplo, puede crear una clave raíz, gestionar la clave en Key Protect y utilizar la clave raíz para proteger los datos almacenados en los distintos servicios de nube.

El diagrama muestra una vista contextual de su integración en Key Protect.
Visión contextual de la integración de Key Protect.

Métodos de API de Key Protect

De forma transparente para el usuario, la API de Key Protect lleva a cabo el proceso de cifrado del sobre.

En la tabla siguiente se listan los métodos API que añaden o eliminan el cifrado de sobre en un recurso.

Describe los Key Protect métodos de la API.
Método Descripción
POST /keys/{root_key_ID}/actions/wrap Envuelve (cifra) una clave de cifrado de datos
POST /keys/{root_key_ID}/actions/unwrap Desenvuelve (descifra) una clave de cifrado de datos

Para obtener más información sobre la gestión mediante programación de las claves en Key Protect, consulte el Key Protect Documento de referencia de la API.

Integración de un servicio con soporte

Para añadir una integración, cree una autorización entre servicios utilizando el panel de control de IBM Cloud® Identity and Access Management. Las autorizaciones habilitan las políticas de acceso de servicio a servicio, de modo que pueda asociar un recurso en su servicio de datos en la nube con una clave raíz que gestiona en Key Protect.

Asegúrese de proporcionar los servicios en la misma región antes de crear una autorización. Para obtener más información sobre las autorizaciones de servicio, consulte Concesión de acceso entre servicios

Cuando esté listo para integrar un servicio, utilice los pasos siguientes para crear una autorización:

  1. En la barra de menús, pulse Gestionar > Acceso (IAM) y seleccione Autorizaciones.

  2. Pulse Crear.

  3. Seleccione un servicio de origen y uno de destino para la autorización.

    Para Servicio de origen, seleccione el servicio de datos en la nube que desea integrar con Key Protect

    En Servicio de destino, seleccione IBM Key Protect.

  4. Habilite el rol Lector.

    Con los permisos de Lector, el servicio de origen puede examinar las claves raíz que se han suministrado en la instancia especificada de Key Protect.

  5. Pulse Autorizar.

Qué hacer a continuación

Añada cifrado avanzado a sus recursos de nube creando una clave raíz en Key Protect.

Agregue un nuevo recurso a un servicio de datos en la nube soportado y seleccione la clave raíz que desea utilizar para el cifrado avanzado.

  • Para obtener más información sobre cómo crear claves raíz con el servicio Key Protect, consulte Creación de claves raíz.

  • Para obtener más información sobre cómo llevar sus propias claves raíz al servicio Key Protect, consulte Importación de claves raíz.