Configurazione della CLI
Puoi utilizzare il plugin della CLI IBM Key Protect per un ausilio nella creazione, importazione e gestione di chiavi di crittografia.
Per saperne di più sull'utilizzo del Key Protect Plugin CLI, controllare il Key Protect Documento di riferimento CLI.
Installazione del plugin della CLI Key Protect
Prima di poter configurare il plug-in Key Protect CLI installare il plug-in IBM Cloud CLI.
Per installare le CLI:
-
Installare il IBM Cloud CLI.
Dopo che hai installato la CLI, puoi eseguire i comandi
ibmcloudper interagire con i tuoi servizi cloud. -
Accedi a IBM Cloud.
ibmcloud loginSe l'accesso non riesce, esegui il comando
ibmcloud login --ssoe prova di nuovo. L'intestazione--ssoè necessario quando si accede con un ID federato. Se viene utilizzata questa opzione, vai al link elencato nell'output della CLI per generare una passcode monouso. -
Per iniziare a gestire le chiavi di crittografia, installa il plugin della CLI Key Protect.
ibmcloud plugin install key-protect -r "IBM Cloud" -
Impostare la regione per target un endpoint specifico Key Protect.
ibmcloud kp region-set -i <INSTANCE_ID>Sostituire
<INSTANCE_ID>con l'ID istanza che rappresenta il tuo Key Protect. Scopri di più sulla tua istanza, inclusa la scelta delle regioni, in Provisioning il servizio Key Protect.Verrà richiesto di scegliere da un elenco come mostrato nei risultati.
Select a Region: 1. au-syd 2. eu-de 3. eu-gb 4. jp-osa 5. jp-tok 6. us-east 7. us-south 8. staging (us-south) Enter a number: -
Impostare l'endpoint dell'istanza:
export KP_TARGET_ADDR=<KEY_PROTECT_INSTANCE_ENDPOINT>Sostituire
<KEY_PROTECT_INSTANCE_ENDPOINT>con l'endopoint dell'ID dell'istanza. Ad esempio:export KP_TARGET_ADDR=https://fadedbee-0000-0000-0000-1234567890ab.api.us-south.kms.appdomain.cloud
È possibile trovare l'endpoint dell'istanza per Key Protect nella console dell'interfaccia utente di IBM Cloud per la propria istanza specifica.
-
Facoltativo: verifica che il plugin sia stato installato correttamente.
ibmcloud plugin list
Aggiornamento del plugin della CLI Key Protect
Per le best practice si potrebbe scegliere di aggiornare CLI periodicamente per utilizzare nuove funzioni.
Per aggiornare la CLI:
-
Accedi a IBM Cloud con la IBM Cloud CLI.
ibmcloud loginSe l'accesso non riesce, esegui il comando
ibmcloud login --ssoe prova di nuovo. L'intestazione--ssoè necessario quando si accede con un ID federato. Se viene utilizzata questa opzione, vai al link elencato nell'output della CLI per generare una passcode monouso. -
Installa l'aggiornamento dal repository dei plugin.
ibmcloud plugin update key-protect -
Facoltativo: verifica che il plugin sia stato aggiornato correttamente.
ibmcloud plugin listI risultati dovrebbero mostrare la versione e lo stato dei plugin, così come le proprietà relative ai plugin, come se fossero supportati "endpoint privati".
Plugin Name Version Status Private endpoints supported cloud-functions[wsk/functions/fn] 1.0.49 Update Available false cloud-object-storage 1.2.4 Update Available false container-registry 0.1.541 Update Available true container-service[kubernetes-service] 1.0.233 Update Available false key-protect 0.6.8 true sdk-gen 0.1.12 false
Disinstallazione del plugin della CLI Key Protect
-
Accedi a IBM Cloud con la IBM Cloud CLI.
ibmcloud loginSe l'accesso non riesce, esegui il comando
ibmcloud login --ssoe prova di nuovo. L'intestazione--ssoè necessario quando si accede con un ID federato. Se viene utilizzata questa opzione, vai al link elencato nell'output della CLI per generare una passcode monouso. -
Installa l'aggiornamento dal repository dei plugin.
ibmcloud plugin uninstall key-protect -
Facoltativo: verifica che il plugin sia stato disinstallato correttamente.
ibmcloud plugin list