Configuración de la CLI

Puede utilizar el plugin de CLI de IBM Key Protect para crear, importar y gestionar claves de cifrado.

Para obtener más información sobre cómo utilizar el plug-in de CLI de Key Protect, consulte el documento de referencia de API de Key Protect.

Instalación del plugin de CLI de Key Protect

Antes de configurar el plug-in de CLI de Key Protect, instale la CLI deIBM Cloud.

Para instalar las CLI:

  1. Instalar el CLI deIBM Cloud.

    Después de instalar la CLI, puede ejecutar mandatos ibmcloud para interactuar con sus servicios de nube.

  2. Inicie sesión en IBM Cloud.

    ibmcloud login
    

    Si el inicio de sesión falla, ejecute el mandato ibmcloud login --sso para volver a intentarlo. La cabecera HTTP --sso es necesario cuando se inicia sesión con un ID federado. Si se utiliza esta opción, vaya al enlace que se muestra en la salida de la CLI para generar una contraseña de uso único.

  3. Para empezar a gestionar claves de cifrado, instale el plugin de CLI de Key Protect.

    ibmcloud plugin install key-protect -r "IBM Cloud"
    
  4. Establezca la región en el destino de un punto final específico de Key Protect.

    ibmcloud kp region-set -i <INSTANCE_ID>
    

    Sustituya <INSTANCE_ID> por el ID de instancia que representa a su Key Protect. Obtenga más información sobre la instancia, incluida la elección de regiones, en Suministro del servicio de Key Protect.

    Se le solicitará que elija de una lista tal como se muestra en los resultados.

    Select a Region:
        1. au-syd
        2. eu-de
        3. eu-gb
        4. jp-osa
        5. jp-tok
        6. us-east
        7. us-south
        8. staging (us-south)
        Enter a number:
    
  5. Establece el punto final de la instancia:

    export KP_TARGET_ADDR=<KEY_PROTECT_INSTANCE_ENDPOINT>   
    

    Sustituya <KEY_PROTECT_INSTANCE_ENDPOINT> por el punto final del ID de su instancia. Por ejemplo:

    export KP_TARGET_ADDR=https://fadedbee-0000-0000-0000-1234567890ab.api.us-south.kms.appdomain.cloud   
    

Puede encontrar el punto final de instancia para Key Protect en la consola IBM Cloud UI para su instancia específica.

  1. Opcional: Verifique que el plugin se ha instalado correctamente.

    ibmcloud plugin list
    

Actualización del plugin de CLI de Key Protect

Para las prácticas recomendadas, puede optar por actualizar la CLI periódicamente para utilizar nuevas características.

Para actualizar la CLI:

  1. Inicie sesión en IBM Cloud con la CLI deIBM Cloud.

    ibmcloud login
    

    Si el inicio de sesión falla, ejecute el mandato ibmcloud login --sso para volver a intentarlo. La cabecera HTTP --sso es necesario cuando se inicia sesión con un ID federado. Si se utiliza esta opción, vaya al enlace que se muestra en la salida de la CLI para generar una contraseña de uso único.

  2. Instale la actualización desde el repositorio de plugins.

    ibmcloud plugin update key-protect
    
  3. Opcional: Verifique que el plugin se ha actualizado correctamente.

    ibmcloud plugin list
    

    Los resultados deben mostrar la versión y el estado de los plug-ins, así como las propiedades sobre los plug-ins, como si Se admiten "Puntos finales privados".

    
    Plugin Name                             Version   Status             Private endpoints supported   
    cloud-functions[wsk/functions/fn]       1.0.49    Update Available   false   
    cloud-object-storage                    1.2.4     Update Available   false   
    container-registry                      0.1.541   Update Available   true   
    container-service[kubernetes-service]   1.0.233   Update Available   false   
    key-protect                             0.6.8                        true   
    sdk-gen                                 0.1.12                       false   
    

Desinstalación del plugin de CLI de Key Protect

  1. Inicie sesión en IBM Cloud con la CLI deIBM Cloud.

    ibmcloud login
    

    Si el inicio de sesión falla, ejecute el mandato ibmcloud login --sso para volver a intentarlo. La cabecera HTTP --sso es necesario cuando se inicia sesión con un ID federado. Si se utiliza esta opción, vaya al enlace que se muestra en la salida de la CLI para generar una contraseña de uso único.

  2. Instale la actualización desde el repositorio de plugins.

    ibmcloud plugin uninstall key-protect
    
  3. Opcional: Verifique que el plugin se ha desinstalado correctamente.

    ibmcloud plugin list