서비스 통합

IBM® Key Protect for IBM Cloud®는 여러 IBM Cloud 서비스와 통합하여 해당 서비스에 대한 고객 관리 키로 암호화할 수 있습니다. 고객 관리 암호화 키를 사용한 암호화를 BYOK(Bring Your Own Key)라고도 합니다.

데이터베이스 서비스 통합

Key Protect를 다음 데이터베이스 서비스와 통합할 수 있습니다.

지원되는 데이터베이스 서비스.
Service 설명 링크
IBM Cloud 용 IBM Cloudant(IBM Cloud 데디케이티드) IBM Cloudant는 문서 지향 DBaaS(DataBase as a Service)입니다. 데이터를 JSON 형식의 문서로 저장합니다. 문서 보기
IBM Cloud Databases for Elasticsearch IBM Cloud Databases for Elasticsearch는 IBM Cloud에서 호스팅되며 다른 IBM Cloud 서비스와 통합되는 관리 Elasticsearch 서비스입니다. 문서 보기
IBM Cloud Databases for etcd IBM Cloud Databases for etcd는 IBM Cloud에서 호스팅되며 다른 IBM Cloud 서비스와 통합되는 관리 etcd 서비스입니다. 문서 보기
IBM Cloud Databases for MongoDB IBM Cloud Databases for MongoDB는 IBM Cloud에서 호스팅되며 다른 IBM Cloud 서비스와 통합되는 관리 MongoDB 서비스입니다. 문서 보기
Databases for MySQL IBM Cloud Databases for MongoDB은(는) IBM Cloud에서 호스팅되며 다른 IBM Cloud 서비스와 통합되는 관리 MySQL 서비스입니다. 문서 보기
IBM Cloud Databases for PostgreSQL IBM Cloud Databases for PostgreSQL은 IBM Cloud에서 호스팅되며 다른 IBM Cloud 서비스와 통합되는 관리 PostgreSQL 서비스입니다. 문서 보기
IBM Cloud Databases for Redis IBM Cloud Databases for Redis는 IBM Cloud에서 호스팅되며 다른 IBM Cloud 서비스와 통합되는 관리 서비스입니다. 문서 보기
IBM Cloud Messages for RabbitMQ IBM Cloud Messages for RabbitMQ는 IBM Cloud에서 호스팅되며 다른 IBM Cloud 서비스와 통합되는 관리 RabbitMQ 서비스입니다. 문서 보기
IBM Db2 as a Service IBM Db2 as a Service는 클라우드에서 프로비저닝된 SQL 데이터베이스입니다. 하드웨어 설정이나 소프트웨어 설치 및 유지보수에 시간과 비용을 들이지 않고 모든 데이터베이스 소프트웨어를 사용하는 것처럼 IBM Db2 SaaS를 사용할 수 있습니다. 문서 보기

스토리지 서비스 통합

Key Protect를 다음 스토리지 서비스와 통합할 수 있습니다.

지원되는 스토리지 서비스.
Service 설명 통합 문서
Block Storage for VPC VPC의 가상 서버 인스턴스에 하이퍼바이저 탑재 고성능 데이터 스토리지를 제공하는 데 Block Storage for VPC을(를) 사용할 수 있습니다. 문서 보기
IBM Cloud Object Storage IBM Cloud Object Storage를 사용하여 IBM Cloud의 비정형 데이터를 저장할 수 있습니다. 문서 보기

계산 서비스 통합

Key Protect를 다음 컴퓨팅 서비스와 통합할 수 있습니다.

지원되는 컴퓨팅 서비스.
Service 설명 통합 문서
IBM Cloud 이미지 템플리트 IBM Cloud 이미지 템플리트를 사용하여 가상 서버의 이미지를 캡처하여 주문 프로세스에서 최소한의 변경으로 구성을 신속하게 복제할 수 있습니다. E2E(End to End) 암호화 기능을 사용하면 자체 암호화된 클라우드 초기화 지원 운영 체제 이미지를 가져올 수 있습니다. 문서 보기
KMIP for VMware KMIP for VMware는 VMware 기본 vSphere 암호화 및 vSAN 암호화와 함께 작동하여 Key Protect 또는 Hyper Protect Crypto Services 고객 관리 키의 보안 및 유연성과 함께 간소화된 스토리지 암호화 관리를 제공합니다. 문서 보기
Virtual Servers for VPC Virtual Servers for VPC 내에서 가상 컴퓨팅 리소스와 결과 용량으로 구성된 인스턴스를 작성하는 데 IBM Cloud VPC를 사용할 수 있습니다. 문서 보기
Power Virtual Server (Linux) Key Protect를 사용하여 Linux Unified Key Setup (LUKS) 암호화 키가 손상되지 않도록 보호할 수 있습니다. 문서 보기
Power Virtual Server (AIX) Key Protect를 사용하여 Linux Unified Key Setup (LUKS) 암호화 키가 손상되지 않도록 보호할 수 있습니다. 문서 보기
Speech to Text Speech to Text를 사용하여 애플리케이션에서 최적의 텍스트 문자 표기를 위해 사용자 정의할 수 있는 음성 인식을 작성할 수 있습니다. 문서 보기
Text to Speech Text to Speech의 음성 합성 기능을 사용하여 쓰여진 텍스트를 자연스러운 음성으로 변환할 수 있습니다. 문서 보기
Watson OpenScale Watson OpenScale을 사용하여 비즈니스 애플리케이션에서 AI 라이프사이클을 자동화하고 유지보수할 수 있습니다. 문서 보기
IBM Watson® Natural Language Understanding IBM Watson® Natural Language Understanding을(를) 사용하여 범주, 개념, 감정, 엔티티, 키워드, 메타데이터, 관계, 시맨틱 역할 및 감성을 포함하여 텍스트 입력의 시맨틱 기능을 분석할 수 있습니다. 문서 보기
IBM Watson® Personality Insights IBM Watson® Personality Insights을(를) 사용하여 범주, 개념, 감정, 엔티티, 키워드, 메타데이터, 관계, 시맨틱 역할 및 감성을 포함하여 텍스트 입력의 시맨틱 기능을 분석할 수 있습니다. 문서 보기

컨테이너 서비스 통합

Key Protect를 다음 컨테이너 서비스와 통합할 수 있습니다.

지원되는 컨테이너 서비스.
Service 설명 통합 문서
IBM Cloud Kubernetes Service IBM Cloud Kubernetes Service 서비스를 사용하면 Kubernetes 클러스터에서 실행되는 Docker 컨테이너에 고가용성 앱을 배치할 수 있습니다. 문서 보기
Red Hat OpenShift on IBM Cloud Red Hat OpenShift on IBM Cloud 서비스를 사용하여 OpenShift 클러스터에서 안전한 고가용성 앱을 배치할 수 있습니다. 문서 보기

요약 서비스 통합

Key Protect를 다음 통합 서비스와 통합할 수 있습니다.

지원되는 통합 서비스.
Service 설명 통합 문서
IBM Cloud Monitoring IBM Cloud Monitoring 서비스는 컨테이너 인텔리전스 관리 시스템입니다. 이를 사용하여 애플리케이션, 서비스 및 플랫폼의 성능 및 상태에 대한 운영 가시성을 얻을 수 있습니다. 문서 보기
IBM Cloud Schematics IBM Cloud Schematics 서비스에서는 Terraform-as-a-Service를 제공합니다. 작업공간을 사용하여 환경에서 IBM Cloud 리소스를 구성하는 데 사용할 수 있습니다. 문서 보기
IBM® Event Streams for IBM Cloud® Event Streams 서비스는 Apache Kafka를 사용하여 빌드된 높은 처리량의 메시지 버스입니다. 이 서비스는 IBM Cloud(으)로의 이벤트 수집 및 서비스와 애플리케이션 간의 이벤트 스트림 분배에 사용할 수 있습니다. 문서 보기

개발자 도구 서비스 통합

Key Protect 를 다음 개발자 도구 서비스와 통합할 수 있습니다.

지원되는 개발자 도구 서비스.
Service 설명 통합 문서
IBM Cloud Continuous Delivery Continuous Delivery 서비스는 DevOps 우수 사례를 지원하는 도구 스위트를 제공합니다. 이 서비스를 사용하여 도구 체인을 관리하고, 딜리버리 파이프라인을 운영하고, 코드 품질 및 취약성에 대한 인사이트를 얻고, 써드파티 도구를 통합하는 등의 작업을 수행할 수 있습니다. Continuous Delivery 서비스 인스턴스 작성 Professional 플랜을 사용할 때 개인 데이터 보호

통합 이해

지원되는 서비스를 Key Protect와 통합하는 경우 해당 서비스에 대해 엔벨로프 암호화를 사용하도록 설정할 수 있습니다. 이와 같이 통합하면 Key Protect에 저장하는 루트 키를 사용하여 저장 데이터를 암호화하는 데이터 암호화 키를 랩핑할 수 있습니다.

예를 들어, 루트 키를 작성하고, Key Protect의 키를 관리하고, 루트 키를 사용하여 다른 클라우드 서비스에 저장된 데이터를 보호할 수 있습니다.

이 다이어그램은 Key Protect 통합의 컨텍스트 보기를 보여줍니다.
Key Protect 통합의 컨텍스트 보기.

Key Protect API 메소드

배후에서 Key Protect API는 엔벨로프 암호화 프로세스를 주도합니다.

다음 표에는 리소스에 대한 엔벨로프 암호화를 추가하거나 제거하는 API 메소드가 나열되어 있습니다.

Key Protect 대해 설명합니다 API 메서드에 대해 설명합니다.
메소드 설명
POST /keys/{root_key_ID}/actions/wrap 데이터 암호화 키 랩핑(암호화)
POST /keys/{root_key_ID}/actions/unwrap 데이터 암호화 키 랩핑 해제(복호화)

다음 Key Protect의 키를 프로그래밍 방식으로 관리하는 방법에 대해 자세히 알아보려면, Key Protect API 참조 문서.

지원되는 서비스 통합

통합을 추가하려면, 다음 IBM Cloud® Identity and Access Management 대시보드를 사용하여 서비스 간에 권한을 작성하십시오. 권한 부여는 서비스 간 액세스 정책을 가능하게 하므로 사용자가 클라우드 데이터베이스 서비스의 리소스를 Key Protect에서 관리하는 루트 키와 연관시킬 수 있습니다.

권한 부여를 작성하기 전에 두 개의 서비스를 동일한 지역에 프로비저닝해야 합니다. 서비스 인증에 대해 자세히 알아보려면 서비스 간 액세스 권한 부여 을 참조하세요

서비스를 통합할 준비가 되면 다음 단계를 사용하여 권한 부여를 작성하십시오.

  1. 메뉴 표시줄에서 관리 > **액세스(IAM)**를 클릭하고 권한을 선택하십시오.

  2. 작성을 클릭하십시오.

  3. 권한의 소스 및 대상 서비스를 선택하십시오.

    소스 서비스에서 Key Protect와 통합할 클라우드 데이터 서비스를 선택하십시오.

    대상 서비스의 경우, 다음을 선택하십시오. IBM Key Protect.

  4. 독자 역할을 사용으로 설정하십시오.

    독자 권한을 사용하면 소스 서비스가 지정된 다음의 인스턴스에서 프로비저닝되는 루트 키를 찾아볼 수 있습니다. Key Protect.

  5. 권한 부여를 클릭하십시오.

다음에 수행할 작업

다음에 루트 키를 작성하여 클라우드 리소스에 고급 암호화를 추가하십시오. Key Protect.

지원되는 클라우드 데이터 서비스에 새 리소스를 추가한 후 고급 암호화에 사용할 루트 키를 선택하십시오.

  • 루트 키를 Key Protect 서비스를 사용하여 작성하는 방법에 대해 자세히 알아보려면, 루트 키 작성을 참조하십시오.

  • 고유 루트 키를 Key Protect 서비스에 가져오는 방법에 대해 자세히 알아보려면, 루트 키 가져오기를 참조하십시오.