Configuration de l'interface de ligne de commande (CLI)
Vous pouvez utiliser le plug-in d'interface de ligne de commande d'IBM Key Protect pour vous aider à créer, importer et gérer des clés de chiffrement.
Pour en savoir plus sur l'utilisation du plug-in de l'interface de ligne de commande Key Protect voir le Guide de référence de l'interface CLI Key Protect.
Installation du plug-in d'interface de ligne de commande de Key Protect
Avant de configurer le plug-in de l'interface de ligne de commande Key Protect, installez Interface de ligne de commandeIBM Cloud.
Pour installer les interfaces CLI, procédez comme suit :
-
Installez le Interface de ligne de commandeIBM Cloud.
Une fois l'interface de ligne de commande installée, vous pouvez exécuter des commandes
ibmcloudpour interagir avec vos services cloud. -
Connectez-vous à IBM Cloud.
ibmcloud loginSi la connexion échoue, exécutez la commande
ibmcloud login --ssopour réessayer. :NONE.--ssoest requis lorsque vous vous connectez avec un identifiant fédéré. Si cette option est utilisée, allez sur le lien répertorié dans la sortie d'interface de ligne de commande pour générer un code d'accès unique. -
Pour commencer à gérer les clés de chiffrement, installez le plug-in d'interface de ligne de commande Key Protect.
ibmcloud plugin install key-protect -r "IBM Cloud" -
Définissez la région pour cibler un nœud final Key Protect spécifique.
ibmcloud kp region-set -i <INSTANCE_ID>Remplacez
<INSTANCE_ID>par l'ID instance représentant votre Key Protect. Pour plus d'informations sur votre instance, notamment le choix des régions, voir Provisioning the Key Protect service.Vous serez invité à choisir dans une liste, comme indiqué dans les résultats.
Select a Region: 1. au-syd 2. eu-de 3. eu-gb 4. jp-osa 5. jp-tok 6. us-east 7. us-south 8. staging (us-south) Enter a number: -
Définir le point de terminaison de l'instance :
export KP_TARGET_ADDR=<KEY_PROTECT_INSTANCE_ENDPOINT>Remplacez
<KEY_PROTECT_INSTANCE_ENDPOINT>par le point final de votre ID d'instance. Exemple :export KP_TARGET_ADDR=https://fadedbee-0000-0000-0000-1234567890ab.api.us-south.kms.appdomain.cloud
Vous pouvez trouver le point de terminaison de l'instance pour Key Protect dans la console de l'interface utilisateur IBM Cloud pour votre instance spécifique.
-
Facultatif : vérifiez que le plug-in a été correctement installé.
ibmcloud plugin list
Mise à jour du plug-in d'interface de ligne de commande de Key Protect
Pour les meilleures pratiques, vous pouvez choisir de mettre à jour l'interface de ligne de commande régulièrement pour utiliser les nouvelles fonctionnalités.
Pour mettre à jour l'interface de ligne de commande :
-
Connectez-vous à IBM Cloud avec Interface de ligne de commandeIBM Cloud.
ibmcloud loginSi la connexion échoue, exécutez la commande
ibmcloud login --ssopour réessayer. :NONE.--ssoest requis lorsque vous vous connectez avec un identifiant fédéré. Si cette option est utilisée, allez sur le lien répertorié dans la sortie d'interface de ligne de commande pour générer un code d'accès unique. -
Installez la mise à jour à partir du référentiel de plug-in.
ibmcloud plugin update key-protect -
Facultatif : vérifiez que le plug-in a été correctement mis à jour.
ibmcloud plugin listLes résultats doivent afficher la version et l'état des plug-ins, ainsi que les propriétés relatives aux plug-ins, par exemple la prise en charge des "nœuds finaux privés".
Plugin Name Version Status Private endpoints supported cloud-functions[wsk/functions/fn] 1.0.49 Update Available false cloud-object-storage 1.2.4 Update Available false container-registry 0.1.541 Update Available true container-service[kubernetes-service] 1.0.233 Update Available false key-protect 0.6.8 true sdk-gen 0.1.12 false
Désinstallation du plug-in d'interface de ligne de commande de Key Protect
-
Connectez-vous à IBM Cloud avec Interface de ligne de commandeIBM Cloud.
ibmcloud loginSi la connexion échoue, exécutez la commande
ibmcloud login --ssopour réessayer. :NONE.--ssoest requis lorsque vous vous connectez avec un identifiant fédéré. Si cette option est utilisée, allez sur le lien répertorié dans la sortie d'interface de ligne de commande pour générer un code d'accès unique. -
Installez la mise à jour à partir du référentiel de plug-in.
ibmcloud plugin uninstall key-protect -
Facultatif : vérifiez que le plug-in a été correctement désinstallé.
ibmcloud plugin list