Intégration de services
IBM® Key Protect for IBM Cloud® s'intègre de nombreux services IBM Cloud pour activer le chiffrement avec les clés gérées par le client pour ces services. Le chiffrement à l'aide de clés de chiffrement gérées par le client est parfois appelé BYOK (Bring Your Own Key).
Intégrations à des services de base de données
Vous pouvez intégrer Key Protect aux services de base de données répertoriés ci-après.
| Service | Description | Liens |
|---|---|---|
| IBM Cloudant pour IBM Cloud(IBM Cloud dédié) | IBM Cloudant est une base de données de type DBaaS (database as a service) qui stocke les données en tant que documents JSON. | Afficher la documentation |
| IBM Cloud Databases for Elasticsearch | IBM Cloud Databases for Elasticsearch est un service Elasticsearch géré qui est hébergé dans IBM Cloud et intégré à d'autres services IBM Cloud. | Afficher la documentation |
| IBM Cloud Databases for etcd | IBM Cloud Databases for etcd est un service etcd géré qui est hébergé dans IBM Cloud et intégré à d'autres services IBM Cloud. | Afficher la documentation |
| IBM Cloud Databases for MongoDB | IBM Cloud Databases for MongoDB est un service MongoDB géré qui est hébergé dans IBM Cloud et intégré à d'autres services IBM Cloud. | Afficher la documentation |
| Databases for MySQL | IBM Cloud Databases for MongoDB est un service géré MySQL qui est hébergé dans IBM Cloud et est intégré à d'autres services IBM Cloud. | Afficher la documentation |
| IBM Cloud Databases for PostgreSQL | IBM Cloud Databases for PostgreSQL est un service PostgreSQL géré qui est hébergé dans IBM Cloud et intégré à d'autres services IBM Cloud. | Afficher la documentation |
| IBM Cloud Databases for Redis | IBM Cloud Databases for Redis est un service géré qui est hébergé dans IBM Cloud et intégré à d'autres services IBM Cloud. | Afficher la documentation |
| IBM Cloud Messages for RabbitMQ | IBM Cloud Messages for RabbitMQ est un service RabbitMQ géré qui est hébergé dans IBM Cloud et intégré à d'autres services IBM Cloud. | Afficher la documentation |
| IBM Db2 as a Service | IBM Db2 as a Service est une base de données SQL mise à votre disposition dans le cloud. Vous pouvez utiliser IBM Db2 SaaS exactement de la même manière que vous utilisez n'importe quel logiciel de base de données, sans le temps et les frais associés à la configuration du matériel ou à l'installation et la maintenance des logiciels. | Afficher la documentation |
Intégrations à des services de stockage
Vous pouvez intégrer Key Protect aux services stockage répertoriés ci-après.
| Service | Description | Documents d'intégration |
|---|---|---|
| Block Storage for VPC | Vous pouvez utiliser Block Storage for VPC pour fournir un stockage de données hautes performances monté sur hyperviseur pour les instances de serveur virtuel sur votre PC. | Afficher la documentation |
| IBM Cloud Object Storage | Vous pouvez utiliser IBM Cloud Object Storage pour stocker des données non structurées dans IBM Cloud. | Afficher la documentation |
Intégrations de services de calcul
Vous pouvez intégrer Key Protect aux services de calcul répertoriés ci-après.
| Service | Description | Documents d'intégration |
|---|---|---|
| Modèles d'imageIBM Cloud | Vous pouvez utiliser des modèles d'image IBM Cloud pour capturer une image d'un serveur virtuel afin d'en répliquer rapidement la configuration avec des modifications minimales du processus de commande. Avec la fonction de chiffrement de bout en bout (E2E), vous pouvez utiliser votre propre image de système d'exploitation cloud-init chiffrée. | Afficher la documentation |
| KMIP for VMware | KMIP for VMware fonctionne avec le chiffrement vSphere natif de VMware et le chiffrement vSAN pour offrir une gestion simplifiée du chiffrement du stockage avec la sécurité et la flexibilité des clés gérées par le client de Key Protect ou Hyper Protect Crypto Services. | Afficher la documentation |
| Virtual Servers for VPC | Vous pouvez utiliser Virtual Servers for VPC pour créer une instance qui se compose de vos ressources de traitement virtuelles et de la capacité résultante dans un IBM Cloud VPC. | Afficher la documentation |
| Power Virtual Server (Linux) | Vous pouvez protéger les clés de chiffrement Linux Unified Key Setup (LUKS) contre toute compromission à l'aide de Key Protect. | Afficher la documentation |
| Power Virtual Server (AIX) | Vous pouvez protéger les clés de chiffrement Linux Unified Key Setup (LUKS) contre toute compromission à l'aide de Key Protect. | Afficher la documentation |
| Speech to Text | Vous pouvez utiliser Speech to Text afin de créer une reconnaissance vocale personnalisable pour une transcription de texte optimale dans votre application. | Afficher la documentation |
| Text to Speech | Vous pouvez utiliser les fonctions de synthèse vocale de Text to Speech pour convertir du texte écrit en discours très naturel. | Afficher la documentation |
| Watson OpenScale | Vous pouvez utiliser Watson OpenScale pour automatiser et gérer le cycle de vie de l'intelligence artificielle dans vos applications métier. | Afficher la documentation |
| IBM Watson® Natural Language Understanding | Vous pouvez utiliser IBM Watson® Natural Language Understanding pour analyser les fonctionnalités sémantiques de l'entrée de texte, notamment les catégories, les concepts, les émotions, les entités, les mots clés, les métadonnées, les relations, les rôles sémantiques et les sentiments. | Afficher la documentation |
| IBM Watson® Personality Insights | Vous pouvez utiliser IBM Watson® Personality Insights pour analyser les fonctionnalités sémantiques de l'entrée de texte, notamment les catégories, les concepts, les émotions, les entités, les mots clés, les métadonnées, les relations, les rôles sémantiques et les sentiments. | Afficher la documentation |
Intégrations de services de conteneur
Vous pouvez intégrer Key Protect aux services de conteneur répertoriés ci-après.
| Service | Description | Documents d'intégration |
|---|---|---|
| IBM Cloud Kubernetes Service | Vous pouvez utiliser le service IBM Cloud Kubernetes Service pour déployer des applications hautement disponibles dans des conteneurs Docker qui s'exécutent dans des clusters Kubernetes. | Afficher la documentation |
| Red Hat OpenShift on IBM Cloud | Vous pouvez utiliser le service Red Hat OpenShift on IBM Cloud pour déployer des applications sécurisées et hautement disponibles dans des clusters OpenShift. | Afficher la documentation |
Intégrations des services d'ingestion
Vous pouvez intégrer Key Protect aux services d'intégration répertoriés ci-après.
| Service | Description | Documents d'intégration |
|---|---|---|
| IBM Cloud Monitoring | Le service IBM Cloud Monitoring est un système de gestion de l'intelligence de conteneur. Vous pouvez l'utiliser pour obtenir une visibilité opérationnelle sur les performances et la santé de vos applications, services et plateformes. | Afficher la documentation |
| IBM Cloud Schematics | Le service IBM Cloud Schematics fournit Terraform-as-a-Service. Vous pouvez l'utiliser pour organiser vos ressources IBM Cloud dans des environnements à l'aide d'espaces de travail. | Afficher la documentation |
| IBM® Event Streams for IBM Cloud® | Le service Event Streams est un bus de messages haut débit conçu avec Apache Kafka. Vous pouvez l'utiliser pour l'ingestion d'événements dans IBM Cloud et la distribution de flux d'événements entre vos services et applications. | Afficher la documentation |
Intégrations de service d'outils de développement
Vous pouvez intégrer Key Protect aux services developer tools suivants.
| Service | Description | Documents d'intégration |
|---|---|---|
| IBM Cloud Continuous Delivery | Le service Continuous Delivery fournit une suite d'outils prenant en charge les meilleures pratiques DevOps. Vous pouvez utiliser ce service pour gérer des chaînes d'outils, exploiter des pipelines de distribution, obtenir des informations sur la qualité du code et les vulnérabilités, intégrer des outils tiers, etc. | Création d'une instance de service Continuous Delivery Protection de vos données personnelles lorsque vous utilisez le plan Professional |
Compréhension de votre intégration
Lorsque vous intégrez un service pris en charge avec Key Protect, vous activez lechiffrement de l'enveloppe pour ce service. Cette intégration vous permet d'utiliser une clé racine que vous stockez dans Key Protect pour encapsuler les clés de chiffrement de données qui chiffrent vos données au repos.
Par exemple, vous pouvez créer une clé racine, gérer la clé dans Key Protect, et utiliser la clé racine pour protéger les données stockées dans différents services de cloud.
Méthodes de l'API Key Protect
En arrière-plan, l'API Key Protect exécute la procédure de chiffrement d'enveloppe.
Le tableau suivant répertorie les méthodes de l'API qui ajoutent ou retirent le chiffrement d'enveloppe sur une ressource :
| Méthode | Description |
|---|---|
POST /keys/{root_key_ID}/actions/wrap |
Encapsule (chiffre) une clé de chiffrement de données |
POST /keys/{root_key_ID}/actions/unwrap |
Désencapsule (déchiffre) une clé de chiffrement de données |
Pour en savoir plus sur la gestion par programme de vos clés dans Key Protect, consultez la Key Protect Document de référence de l'API.
Intégration d'un service pris en charge
Pour ajouter une intégration, créez une autorisation entre les services à l'aide du tableau de bord IBM Cloud® Identity and Access Management. Les autorisations activent des règles d'accès de service à service pour vous permettre d'associer une ressource de votre service de données de cloud à une clé racine que vous gérez dans Key Protect.
Prenez soin de mettre à disposition les deux services dans la même région avant de créer une autorisation. Pour en savoir plus sur les autorisations de service, voir Octroi d'accès entre services
Lorsque vous êtes prêt à intégrer un service, procédez comme suit pour créer une autorisation :
-
Dans la barre de menus, cliquez sur Gérer > Accès (IAM), puis sélectionnez Autorisations.
-
Cliquez sur Créer.
-
Sélectionnez un service source et cible pour l'autorisation.
Pour Service source, sélectionnez le service de données de cloud que vous souhaitez intégrer à Key Protect.
Pour Service cible, sélectionnez IBM Key Protect.
-
Activez le rôle Lecteur.
Avec les droits Lecteur, votre service source peut parcourir les clés racine qui sont mises à disposition dans l'instance spécifiée de Key Protect.
-
Cliquez sur Autoriser.
Etapes suivantes
Ajoutez un chiffrement avancé à vos ressources cloud en créant une clé racine dans Key Protect.
Ajoutez une nouvelle ressource à un service de données de cloud pris en charge, puis sélectionnez la clé racine que vous souhaitez utiliser pour le chiffrement avancé.
-
Pour en savoir plus sur la création de clés racine avec le service Key Protect, voir Création de clés racine.
-
Pour en savoir plus sur l'introduction de vos propres clés dans le service Key Protect, voir Importation des clés racine.