서비스 통합
IBM® Key Protect for IBM Cloud®는 여러 IBM Cloud 서비스와 통합하여 해당 서비스에 대한 고객 관리 키로 암호화할 수 있습니다. 고객 관리 암호화 키를 사용한 암호화를 BYOK(Bring Your Own Key)라고도 합니다.
데이터베이스 서비스 통합
Key Protect를 다음 데이터베이스 서비스와 통합할 수 있습니다.
| Service | 설명 | 링크 |
|---|---|---|
| IBM Cloud 용 IBM Cloudant(IBM Cloud 데디케이티드) | IBM Cloudant는 문서 지향 DBaaS(DataBase as a Service)입니다. 데이터를 JSON 형식의 문서로 저장합니다. | 문서 보기 |
| IBM Cloud Databases for Elasticsearch | IBM Cloud Databases for Elasticsearch는 IBM Cloud에서 호스팅되며 다른 IBM Cloud 서비스와 통합되는 관리 Elasticsearch 서비스입니다. | 문서 보기 |
| IBM Cloud Databases for etcd | IBM Cloud Databases for etcd는 IBM Cloud에서 호스팅되며 다른 IBM Cloud 서비스와 통합되는 관리 etcd 서비스입니다. | 문서 보기 |
| IBM Cloud Databases for MongoDB | IBM Cloud Databases for MongoDB는 IBM Cloud에서 호스팅되며 다른 IBM Cloud 서비스와 통합되는 관리 MongoDB 서비스입니다. | 문서 보기 |
| Databases for MySQL | IBM Cloud Databases for MongoDB은(는) IBM Cloud에서 호스팅되며 다른 IBM Cloud 서비스와 통합되는 관리 MySQL 서비스입니다. | 문서 보기 |
| IBM Cloud Databases for PostgreSQL | IBM Cloud Databases for PostgreSQL은 IBM Cloud에서 호스팅되며 다른 IBM Cloud 서비스와 통합되는 관리 PostgreSQL 서비스입니다. | 문서 보기 |
| IBM Cloud Databases for Redis | IBM Cloud Databases for Redis는 IBM Cloud에서 호스팅되며 다른 IBM Cloud 서비스와 통합되는 관리 서비스입니다. | 문서 보기 |
| IBM Cloud Messages for RabbitMQ | IBM Cloud Messages for RabbitMQ는 IBM Cloud에서 호스팅되며 다른 IBM Cloud 서비스와 통합되는 관리 RabbitMQ 서비스입니다. | 문서 보기 |
| IBM Db2 as a Service | IBM Db2 as a Service는 클라우드에서 프로비저닝된 SQL 데이터베이스입니다. 하드웨어 설정이나 소프트웨어 설치 및 유지보수에 시간과 비용을 들이지 않고 모든 데이터베이스 소프트웨어를 사용하는 것처럼 IBM Db2 SaaS를 사용할 수 있습니다. | 문서 보기 |
스토리지 서비스 통합
Key Protect를 다음 스토리지 서비스와 통합할 수 있습니다.
| Service | 설명 | 통합 문서 |
|---|---|---|
| Block Storage for VPC | VPC의 가상 서버 인스턴스에 하이퍼바이저 탑재 고성능 데이터 스토리지를 제공하는 데 Block Storage for VPC을(를) 사용할 수 있습니다. | 문서 보기 |
| IBM Cloud Object Storage | IBM Cloud Object Storage를 사용하여 IBM Cloud의 비정형 데이터를 저장할 수 있습니다. | 문서 보기 |
계산 서비스 통합
Key Protect를 다음 컴퓨팅 서비스와 통합할 수 있습니다.
| Service | 설명 | 통합 문서 |
|---|---|---|
| IBM Cloud 이미지 템플리트 | IBM Cloud 이미지 템플리트를 사용하여 가상 서버의 이미지를 캡처하여 주문 프로세스에서 최소한의 변경으로 구성을 신속하게 복제할 수 있습니다. E2E(End to End) 암호화 기능을 사용하면 자체 암호화된 클라우드 초기화 지원 운영 체제 이미지를 가져올 수 있습니다. | 문서 보기 |
| KMIP for VMware | KMIP for VMware는 VMware 기본 vSphere 암호화 및 vSAN 암호화와 함께 작동하여 Key Protect 또는 Hyper Protect Crypto Services 고객 관리 키의 보안 및 유연성과 함께 간소화된 스토리지 암호화 관리를 제공합니다. | 문서 보기 |
| Virtual Servers for VPC | Virtual Servers for VPC 내에서 가상 컴퓨팅 리소스와 결과 용량으로 구성된 인스턴스를 작성하는 데 IBM Cloud VPC를 사용할 수 있습니다. | 문서 보기 |
| Power Virtual Server (Linux) | Key Protect를 사용하여 Linux Unified Key Setup (LUKS) 암호화 키가 손상되지 않도록 보호할 수 있습니다. | 문서 보기 |
| Power Virtual Server (AIX) | Key Protect를 사용하여 Linux Unified Key Setup (LUKS) 암호화 키가 손상되지 않도록 보호할 수 있습니다. | 문서 보기 |
| Speech to Text | Speech to Text를 사용하여 애플리케이션에서 최적의 텍스트 문자 표기를 위해 사용자 정의할 수 있는 음성 인식을 작성할 수 있습니다. | 문서 보기 |
| Text to Speech | Text to Speech의 음성 합성 기능을 사용하여 쓰여진 텍스트를 자연스러운 음성으로 변환할 수 있습니다. | 문서 보기 |
| Watson OpenScale | Watson OpenScale을 사용하여 비즈니스 애플리케이션에서 AI 라이프사이클을 자동화하고 유지보수할 수 있습니다. | 문서 보기 |
| IBM Watson® Natural Language Understanding | IBM Watson® Natural Language Understanding을(를) 사용하여 범주, 개념, 감정, 엔티티, 키워드, 메타데이터, 관계, 시맨틱 역할 및 감성을 포함하여 텍스트 입력의 시맨틱 기능을 분석할 수 있습니다. | 문서 보기 |
| IBM Watson® Personality Insights | IBM Watson® Personality Insights을(를) 사용하여 범주, 개념, 감정, 엔티티, 키워드, 메타데이터, 관계, 시맨틱 역할 및 감성을 포함하여 텍스트 입력의 시맨틱 기능을 분석할 수 있습니다. | 문서 보기 |
컨테이너 서비스 통합
Key Protect를 다음 컨테이너 서비스와 통합할 수 있습니다.
| Service | 설명 | 통합 문서 |
|---|---|---|
| IBM Cloud Kubernetes Service | IBM Cloud Kubernetes Service 서비스를 사용하면 Kubernetes 클러스터에서 실행되는 Docker 컨테이너에 고가용성 앱을 배치할 수 있습니다. | 문서 보기 |
| Red Hat OpenShift on IBM Cloud | Red Hat OpenShift on IBM Cloud 서비스를 사용하여 OpenShift 클러스터에서 안전한 고가용성 앱을 배치할 수 있습니다. | 문서 보기 |
요약 서비스 통합
Key Protect를 다음 통합 서비스와 통합할 수 있습니다.
| Service | 설명 | 통합 문서 |
|---|---|---|
| IBM Cloud Monitoring | IBM Cloud Monitoring 서비스는 컨테이너 인텔리전스 관리 시스템입니다. 이를 사용하여 애플리케이션, 서비스 및 플랫폼의 성능 및 상태에 대한 운영 가시성을 얻을 수 있습니다. | 문서 보기 |
| IBM Cloud Schematics | IBM Cloud Schematics 서비스에서는 Terraform-as-a-Service를 제공합니다. 작업공간을 사용하여 환경에서 IBM Cloud 리소스를 구성하는 데 사용할 수 있습니다. | 문서 보기 |
| IBM® Event Streams for IBM Cloud® | Event Streams 서비스는 Apache Kafka를 사용하여 빌드된 높은 처리량의 메시지 버스입니다. 이 서비스는 IBM Cloud(으)로의 이벤트 수집 및 서비스와 애플리케이션 간의 이벤트 스트림 분배에 사용할 수 있습니다. | 문서 보기 |
개발자 도구 서비스 통합
Key Protect 를 다음 개발자 도구 서비스와 통합할 수 있습니다.
| Service | 설명 | 통합 문서 |
|---|---|---|
| IBM Cloud Continuous Delivery | Continuous Delivery 서비스는 DevOps 우수 사례를 지원하는 도구 스위트를 제공합니다. 이 서비스를 사용하여 도구 체인을 관리하고, 딜리버리 파이프라인을 운영하고, 코드 품질 및 취약성에 대한 인사이트를 얻고, 써드파티 도구를 통합하는 등의 작업을 수행할 수 있습니다. | Continuous Delivery 서비스 인스턴스 작성 Professional 플랜을 사용할 때 개인 데이터 보호 |
통합 이해
지원되는 서비스를 Key Protect와 통합하는 경우 해당 서비스에 대해 엔벨로프 암호화를 사용하도록 설정할 수 있습니다. 이와 같이 통합하면 Key Protect에 저장하는 루트 키를 사용하여 저장 데이터를 암호화하는 데이터 암호화 키를 랩핑할 수 있습니다.
예를 들어, 루트 키를 작성하고, Key Protect의 키를 관리하고, 루트 키를 사용하여 다른 클라우드 서비스에 저장된 데이터를 보호할 수 있습니다.
Key Protect API 메소드
배후에서 Key Protect API는 엔벨로프 암호화 프로세스를 주도합니다.
다음 표에는 리소스에 대한 엔벨로프 암호화를 추가하거나 제거하는 API 메소드가 나열되어 있습니다.
| 메소드 | 설명 |
|---|---|
POST /keys/{root_key_ID}/actions/wrap |
데이터 암호화 키 랩핑(암호화) |
POST /keys/{root_key_ID}/actions/unwrap |
데이터 암호화 키 랩핑 해제(복호화) |
다음 Key Protect의 키를 프로그래밍 방식으로 관리하는 방법에 대해 자세히 알아보려면, Key Protect API 참조 문서.
지원되는 서비스 통합
통합을 추가하려면, 다음 IBM Cloud® Identity and Access Management 대시보드를 사용하여 서비스 간에 권한을 작성하십시오. 권한 부여는 서비스 간 액세스 정책을 가능하게 하므로 사용자가 클라우드 데이터베이스 서비스의 리소스를 Key Protect에서 관리하는 루트 키와 연관시킬 수 있습니다.
권한 부여를 작성하기 전에 두 개의 서비스를 동일한 지역에 프로비저닝해야 합니다. 서비스 인증에 대해 자세히 알아보려면 서비스 간 액세스 권한 부여 을 참조하세요
서비스를 통합할 준비가 되면 다음 단계를 사용하여 권한 부여를 작성하십시오.
-
메뉴 표시줄에서 관리 > **액세스(IAM)**를 클릭하고 권한을 선택하십시오.
-
작성을 클릭하십시오.
-
권한의 소스 및 대상 서비스를 선택하십시오.
소스 서비스에서 Key Protect와 통합할 클라우드 데이터 서비스를 선택하십시오.
대상 서비스의 경우, 다음을 선택하십시오. IBM Key Protect.
-
독자 역할을 사용으로 설정하십시오.
독자 권한을 사용하면 소스 서비스가 지정된 다음의 인스턴스에서 프로비저닝되는 루트 키를 찾아볼 수 있습니다. Key Protect.
-
권한 부여를 클릭하십시오.
다음에 수행할 작업
다음에 루트 키를 작성하여 클라우드 리소스에 고급 암호화를 추가하십시오. Key Protect.
지원되는 클라우드 데이터 서비스에 새 리소스를 추가한 후 고급 암호화에 사용할 루트 키를 선택하십시오.