Configurazione della CLI

Puoi utilizzare il plugin della CLI IBM Key Protect per un ausilio nella creazione, importazione e gestione di chiavi di crittografia.

Per saperne di più sull'utilizzo del Key Protect Plugin CLI, controllare il Key Protect Documento di riferimento CLI.

Installazione del plugin della CLI Key Protect

Prima di poter configurare il plug-in Key Protect CLI installare il plug-in IBM Cloud CLI.

Per installare le CLI:

  1. Installare il IBM Cloud CLI.

    Dopo che hai installato la CLI, puoi eseguire i comandi ibmcloud per interagire con i tuoi servizi cloud.

  2. Accedi a IBM Cloud.

    ibmcloud login
    

    Se l'accesso non riesce, esegui il comando ibmcloud login --sso e prova di nuovo. L'intestazione --sso è necessario quando si accede con un ID federato. Se viene utilizzata questa opzione, vai al link elencato nell'output della CLI per generare una passcode monouso.

  3. Per iniziare a gestire le chiavi di crittografia, installa il plugin della CLI Key Protect.

    ibmcloud plugin install key-protect -r "IBM Cloud"
    
  4. Impostare la regione per target un endpoint specifico Key Protect.

    ibmcloud kp region-set -i <INSTANCE_ID>
    

    Sostituire <INSTANCE_ID> con l'ID istanza che rappresenta il tuo Key Protect. Scopri di più sulla tua istanza, inclusa la scelta delle regioni, in Provisioning il servizio Key Protect.

    Verrà richiesto di scegliere da un elenco come mostrato nei risultati.

    Select a Region:
        1. au-syd
        2. eu-de
        3. eu-gb
        4. jp-osa
        5. jp-tok
        6. us-east
        7. us-south
        8. staging (us-south)
        Enter a number:
    
  5. Impostare l'endpoint dell'istanza:

    export KP_TARGET_ADDR=<KEY_PROTECT_INSTANCE_ENDPOINT>   
    

    Sostituire <KEY_PROTECT_INSTANCE_ENDPOINT> con l'endopoint dell'ID dell'istanza. Ad esempio:

    export KP_TARGET_ADDR=https://fadedbee-0000-0000-0000-1234567890ab.api.us-south.kms.appdomain.cloud   
    

È possibile trovare l'endpoint dell'istanza per Key Protect nella console dell'interfaccia utente di IBM Cloud per la propria istanza specifica.

  1. Facoltativo: verifica che il plugin sia stato installato correttamente.

    ibmcloud plugin list
    

Aggiornamento del plugin della CLI Key Protect

Per le best practice si potrebbe scegliere di aggiornare CLI periodicamente per utilizzare nuove funzioni.

Per aggiornare la CLI:

  1. Accedi a IBM Cloud con la IBM Cloud CLI.

    ibmcloud login
    

    Se l'accesso non riesce, esegui il comando ibmcloud login --sso e prova di nuovo. L'intestazione --sso è necessario quando si accede con un ID federato. Se viene utilizzata questa opzione, vai al link elencato nell'output della CLI per generare una passcode monouso.

  2. Installa l'aggiornamento dal repository dei plugin.

    ibmcloud plugin update key-protect
    
  3. Facoltativo: verifica che il plugin sia stato aggiornato correttamente.

    ibmcloud plugin list
    

    I risultati dovrebbero mostrare la versione e lo stato dei plugin, così come le proprietà relative ai plugin, come se fossero supportati "endpoint privati".

    
    Plugin Name                             Version   Status             Private endpoints supported   
    cloud-functions[wsk/functions/fn]       1.0.49    Update Available   false   
    cloud-object-storage                    1.2.4     Update Available   false   
    container-registry                      0.1.541   Update Available   true   
    container-service[kubernetes-service]   1.0.233   Update Available   false   
    key-protect                             0.6.8                        true   
    sdk-gen                                 0.1.12                       false   
    

Disinstallazione del plugin della CLI Key Protect

  1. Accedi a IBM Cloud con la IBM Cloud CLI.

    ibmcloud login
    

    Se l'accesso non riesce, esegui il comando ibmcloud login --sso e prova di nuovo. L'intestazione --sso è necessario quando si accede con un ID federato. Se viene utilizzata questa opzione, vai al link elencato nell'output della CLI per generare una passcode monouso.

  2. Installa l'aggiornamento dal repository dei plugin.

    ibmcloud plugin uninstall key-protect
    
  3. Facoltativo: verifica che il plugin sia stato disinstallato correttamente.

    ibmcloud plugin list