Intégration de services

IBM® Key Protect for IBM Cloud® s'intègre de nombreux services IBM Cloud pour activer le chiffrement avec les clés gérées par le client pour ces services. Le chiffrement à l'aide de clés de chiffrement gérées par le client est parfois appelé BYOK (Bring Your Own Key).

Intégrations à des services de base de données

Vous pouvez intégrer Key Protect aux services de base de données répertoriés ci-après.

Services de base de données pris en charge.
Service Description Liens
IBM Cloudant pour IBM Cloud(IBM Cloud dédié) IBM Cloudant est une base de données de type DBaaS (database as a service) qui stocke les données en tant que documents JSON. Afficher la documentation
IBM Cloud Databases for Elasticsearch IBM Cloud Databases for Elasticsearch est un service Elasticsearch géré qui est hébergé dans IBM Cloud et intégré à d'autres services IBM Cloud. Afficher la documentation
IBM Cloud Databases for etcd IBM Cloud Databases for etcd est un service etcd géré qui est hébergé dans IBM Cloud et intégré à d'autres services IBM Cloud. Afficher la documentation
IBM Cloud Databases for MongoDB IBM Cloud Databases for MongoDB est un service MongoDB géré qui est hébergé dans IBM Cloud et intégré à d'autres services IBM Cloud. Afficher la documentation
Databases for MySQL IBM Cloud Databases for MongoDB est un service géré MySQL qui est hébergé dans IBM Cloud et est intégré à d'autres services IBM Cloud. Afficher la documentation
IBM Cloud Databases for PostgreSQL IBM Cloud Databases for PostgreSQL est un service PostgreSQL géré qui est hébergé dans IBM Cloud et intégré à d'autres services IBM Cloud. Afficher la documentation
IBM Cloud Databases for Redis IBM Cloud Databases for Redis est un service géré qui est hébergé dans IBM Cloud et intégré à d'autres services IBM Cloud. Afficher la documentation
IBM Cloud Messages for RabbitMQ IBM Cloud Messages for RabbitMQ est un service RabbitMQ géré qui est hébergé dans IBM Cloud et intégré à d'autres services IBM Cloud. Afficher la documentation
IBM Db2 as a Service IBM Db2 as a Service est une base de données SQL mise à votre disposition dans le cloud. Vous pouvez utiliser IBM Db2 SaaS exactement de la même manière que vous utilisez n'importe quel logiciel de base de données, sans le temps et les frais associés à la configuration du matériel ou à l'installation et la maintenance des logiciels. Afficher la documentation

Intégrations à des services de stockage

Vous pouvez intégrer Key Protect aux services stockage répertoriés ci-après.

Services de stockage pris en charge.
Service Description Documents d'intégration
Block Storage for VPC Vous pouvez utiliser Block Storage for VPC pour fournir un stockage de données hautes performances monté sur hyperviseur pour les instances de serveur virtuel sur votre PC. Afficher la documentation
IBM Cloud Object Storage Vous pouvez utiliser IBM Cloud Object Storage pour stocker des données non structurées dans IBM Cloud. Afficher la documentation

Intégrations de services de calcul

Vous pouvez intégrer Key Protect aux services de calcul répertoriés ci-après.

Services informatiques pris en charge.
Service Description Documents d'intégration
Modèles d'imageIBM Cloud Vous pouvez utiliser des modèles d'image IBM Cloud pour capturer une image d'un serveur virtuel afin d'en répliquer rapidement la configuration avec des modifications minimales du processus de commande. Avec la fonction de chiffrement de bout en bout (E2E), vous pouvez utiliser votre propre image de système d'exploitation cloud-init chiffrée. Afficher la documentation
KMIP for VMware KMIP for VMware fonctionne avec le chiffrement vSphere natif de VMware et le chiffrement vSAN pour offrir une gestion simplifiée du chiffrement du stockage avec la sécurité et la flexibilité des clés gérées par le client de Key Protect ou Hyper Protect Crypto Services. Afficher la documentation
Virtual Servers for VPC Vous pouvez utiliser Virtual Servers for VPC pour créer une instance qui se compose de vos ressources de traitement virtuelles et de la capacité résultante dans un IBM Cloud VPC. Afficher la documentation
Power Virtual Server (Linux) Vous pouvez protéger les clés de chiffrement Linux Unified Key Setup (LUKS) contre toute compromission à l'aide de Key Protect. Afficher la documentation
Power Virtual Server (AIX) Vous pouvez protéger les clés de chiffrement Linux Unified Key Setup (LUKS) contre toute compromission à l'aide de Key Protect. Afficher la documentation
Speech to Text Vous pouvez utiliser Speech to Text afin de créer une reconnaissance vocale personnalisable pour une transcription de texte optimale dans votre application. Afficher la documentation
Text to Speech Vous pouvez utiliser les fonctions de synthèse vocale de Text to Speech pour convertir du texte écrit en discours très naturel. Afficher la documentation
Watson OpenScale Vous pouvez utiliser Watson OpenScale pour automatiser et gérer le cycle de vie de l'intelligence artificielle dans vos applications métier. Afficher la documentation
IBM Watson® Natural Language Understanding Vous pouvez utiliser IBM Watson® Natural Language Understanding pour analyser les fonctionnalités sémantiques de l'entrée de texte, notamment les catégories, les concepts, les émotions, les entités, les mots clés, les métadonnées, les relations, les rôles sémantiques et les sentiments. Afficher la documentation
IBM Watson® Personality Insights Vous pouvez utiliser IBM Watson® Personality Insights pour analyser les fonctionnalités sémantiques de l'entrée de texte, notamment les catégories, les concepts, les émotions, les entités, les mots clés, les métadonnées, les relations, les rôles sémantiques et les sentiments. Afficher la documentation

Intégrations de services de conteneur

Vous pouvez intégrer Key Protect aux services de conteneur répertoriés ci-après.

Services de conteneurs pris en charge.
Service Description Documents d'intégration
IBM Cloud Kubernetes Service Vous pouvez utiliser le service IBM Cloud Kubernetes Service pour déployer des applications hautement disponibles dans des conteneurs Docker qui s'exécutent dans des clusters Kubernetes. Afficher la documentation
Red Hat OpenShift on IBM Cloud Vous pouvez utiliser le service Red Hat OpenShift on IBM Cloud pour déployer des applications sécurisées et hautement disponibles dans des clusters OpenShift. Afficher la documentation

Intégrations des services d'ingestion

Vous pouvez intégrer Key Protect aux services d'intégration répertoriés ci-après.

Services d'intégration pris en charge.
Service Description Documents d'intégration
IBM Cloud Monitoring Le service IBM Cloud Monitoring est un système de gestion de l'intelligence de conteneur. Vous pouvez l'utiliser pour obtenir une visibilité opérationnelle sur les performances et la santé de vos applications, services et plateformes. Afficher la documentation
IBM Cloud Schematics Le service IBM Cloud Schematics fournit Terraform-as-a-Service. Vous pouvez l'utiliser pour organiser vos ressources IBM Cloud dans des environnements à l'aide d'espaces de travail. Afficher la documentation
IBM® Event Streams for IBM Cloud® Le service Event Streams est un bus de messages haut débit conçu avec Apache Kafka. Vous pouvez l'utiliser pour l'ingestion d'événements dans IBM Cloud et la distribution de flux d'événements entre vos services et applications. Afficher la documentation

Intégrations de service d'outils de développement

Vous pouvez intégrer Key Protect aux services developer tools suivants.

Services d'outils de développement pris en charge.
Service Description Documents d'intégration
IBM Cloud Continuous Delivery Le service Continuous Delivery fournit une suite d'outils prenant en charge les meilleures pratiques DevOps. Vous pouvez utiliser ce service pour gérer des chaînes d'outils, exploiter des pipelines de distribution, obtenir des informations sur la qualité du code et les vulnérabilités, intégrer des outils tiers, etc. Création d'une instance de service Continuous Delivery Protection de vos données personnelles lorsque vous utilisez le plan Professional

Compréhension de votre intégration

Lorsque vous intégrez un service pris en charge avec Key Protect, vous activez lechiffrement de l'enveloppe pour ce service. Cette intégration vous permet d'utiliser une clé racine que vous stockez dans Key Protect pour encapsuler les clés de chiffrement de données qui chiffrent vos données au repos.

Par exemple, vous pouvez créer une clé racine, gérer la clé dans Key Protect, et utiliser la clé racine pour protéger les données stockées dans différents services de cloud.

Le diagramme montre une vue contextuelle de votre intégration Key Protect.
Vue contextuelle de l'intégration de Key Protect.

Méthodes de l'API Key Protect

En arrière-plan, l'API Key Protect exécute la procédure de chiffrement d'enveloppe.

Le tableau suivant répertorie les méthodes de l'API qui ajoutent ou retirent le chiffrement d'enveloppe sur une ressource :

Décrit les méthodes de l'Key Protect De l'API.
Méthode Description
POST /keys/{root_key_ID}/actions/wrap Encapsule (chiffre) une clé de chiffrement de données
POST /keys/{root_key_ID}/actions/unwrap Désencapsule (déchiffre) une clé de chiffrement de données

Pour en savoir plus sur la gestion par programme de vos clés dans Key Protect, consultez la Key Protect Document de référence de l'API.

Intégration d'un service pris en charge

Pour ajouter une intégration, créez une autorisation entre les services à l'aide du tableau de bord IBM Cloud® Identity and Access Management. Les autorisations activent des règles d'accès de service à service pour vous permettre d'associer une ressource de votre service de données de cloud à une clé racine que vous gérez dans Key Protect.

Prenez soin de mettre à disposition les deux services dans la même région avant de créer une autorisation. Pour en savoir plus sur les autorisations de service, voir Octroi d'accès entre services

Lorsque vous êtes prêt à intégrer un service, procédez comme suit pour créer une autorisation :

  1. Dans la barre de menus, cliquez sur Gérer > Accès (IAM), puis sélectionnez Autorisations.

  2. Cliquez sur Créer.

  3. Sélectionnez un service source et cible pour l'autorisation.

    Pour Service source, sélectionnez le service de données de cloud que vous souhaitez intégrer à Key Protect.

    Pour Service cible, sélectionnez IBM Key Protect.

  4. Activez le rôle Lecteur.

    Avec les droits Lecteur, votre service source peut parcourir les clés racine qui sont mises à disposition dans l'instance spécifiée de Key Protect.

  5. Cliquez sur Autoriser.

Etapes suivantes

Ajoutez un chiffrement avancé à vos ressources cloud en créant une clé racine dans Key Protect.

Ajoutez une nouvelle ressource à un service de données de cloud pris en charge, puis sélectionnez la clé racine que vous souhaitez utiliser pour le chiffrement avancé.