CLI 설정

IBM Key Protect CLI 플러그인을 사용하여 암호화 키를 작성하고, 가져오고, 관리할 수 있습니다.

Key Protect CLI 플러그인을 사용하는 방법에 대해 자세히 알아보려면, Key Protect CLI 참조 문서를 확인하십시오.

Key Protect CLI 플러그인 설치

Key Protect CLI 플러그인을 설치하기 전에 IBM Cloud CLI.

CLI를 설치하려면 다음을 수행하십시오.

  1. 설치 - IBM Cloud CLI.

    CLI를 설치한 후 ibmcloud 명령을 실행하여 클라우드 서비스와 상호작용할 수 있습니다.

  2. IBM Cloud에 로그인하십시오.

    ibmcloud login
    

    로그인에 실패하면 ibmcloud login --sso 명령을 실행하여 다시 시도하십시오. 다음 --sso 매개변수는 페더레이션 ID로 로그인할 때 필요합니다. 이 옵션이 사용되면 CLI 출력에 나열되는 링크로 이동하여 일회성 패스코드를 생성하십시오.

  3. 암호화 키 관리를 시작하려면 Key Protect CLI 플러그인을 설치하십시오.

    ibmcloud plugin install key-protect -r "IBM Cloud"
    
  4. 특정 Key Protect 엔드포인트를 대상으로 지정하도록 영역을 설정하십시오.

    ibmcloud kp region-set -i <INSTANCE_ID>
    

    <INSTANCE_ID>을(를) Key Protect를 나타내는 인스턴스 ID로 바꾸십시오. Key Protect 서비스 프로비저닝에서 지역 선택을 포함하여 인스턴스에 대해 자세히 알아보십시오.

    결과에 표시된 대로 목록에서 선택하라는 프롬프트가 표시됩니다.

    Select a Region:
        1. au-syd
        2. eu-de
        3. eu-gb
        4. jp-osa
        5. jp-tok
        6. us-east
        7. us-south
        8. staging (us-south)
        Enter a number:
    
  5. 인스턴스 엔드포인트를 설정합니다:

    export KP_TARGET_ADDR=<KEY_PROTECT_INSTANCE_ENDPOINT>   
    

    <KEY_PROTECT_INSTANCE_ENDPOINT> 을 인스턴스 ID의 엔드포인트로 바꿉니다. 예를 들어, 다음과 같습니다.

    export KP_TARGET_ADDR=https://fadedbee-0000-0000-0000-1234567890ab.api.us-south.kms.appdomain.cloud   
    

특정 인스턴스에 대한 IBM Cloud UI 콘솔에서 Key Protect 인스턴스 엔드포인트를 찾을 수 있습니다.

  1. 선택사항: 플러그인이 설치되었는지 확인하십시오.

    ibmcloud plugin list
    

Key Protect CLI 플러그인 업데이트

새 기능을 사용하려면 CLI를 주기적으로 업데이트하도록 선택하는 것이 가장 좋습니다.

CLI를 업데이트하려면 다음을 수행하십시오.

  1. IBM Cloud에 IBM Cloud CLI.

    ibmcloud login
    

    로그인에 실패하면 ibmcloud login --sso 명령을 실행하여 다시 시도하십시오. 다음 --sso 매개변수는 페더레이션 ID로 로그인할 때 필요합니다. 이 옵션이 사용되면 CLI 출력에 나열되는 링크로 이동하여 일회성 패스코드를 생성하십시오.

  2. 플러그인 저장소에서 업데이트를 설치하십시오.

    ibmcloud plugin update key-protect
    
  3. 선택사항: 플러그인이 업데이트되었는지 확인하십시오.

    ibmcloud plugin list
    

    결과에는 플러그인의 버전 및 상태뿐만 아니라 플러그인에 대한 특성(예: "개인용 엔드포인트"가 지원되는지 여부)이 표시되어야 합니다.

    
    Plugin Name                             Version   Status             Private endpoints supported   
    cloud-functions[wsk/functions/fn]       1.0.49    Update Available   false   
    cloud-object-storage                    1.2.4     Update Available   false   
    container-registry                      0.1.541   Update Available   true   
    container-service[kubernetes-service]   1.0.233   Update Available   false   
    key-protect                             0.6.8                        true   
    sdk-gen                                 0.1.12                       false   
    

Key Protect CLI 플러그인 설치 제거

  1. IBM Cloud에 IBM Cloud CLI.

    ibmcloud login
    

    로그인에 실패하면 ibmcloud login --sso 명령을 실행하여 다시 시도하십시오. 다음 --sso 매개변수는 페더레이션 ID로 로그인할 때 필요합니다. 이 옵션이 사용되면 CLI 출력에 나열되는 링크로 이동하여 일회성 패스코드를 생성하십시오.

  2. 플러그인 저장소에서 업데이트를 설치하십시오.

    ibmcloud plugin uninstall key-protect
    
  3. 선택사항: 플러그인이 설치 제거되었는지 확인하십시오.

    ibmcloud plugin list