Integração de serviços

IBM® Key Protect for IBM Cloud® pode ser integrado a vários serviços do IBM Cloud para habilitar a criptografia com chaves gerenciadas pelo usuário para esses serviços. A criptografia com chaves de criptografia gerenciadas pelo cliente é chamada às vezes de Bring Your Own Key (BYOK).

Integrações de serviço de banco de dados

É possível integrar o Key Protect aos serviços de banco de dados a seguir.

Serviços de banco de dados compatíveis.
Serviço Descrição Links
IBM Cloudant para IBM Cloud(IBM Cloud Dedicado) O IBM Cloudant é um banco de dados como um serviço (DBaaS) orientado para documentos. Ele armazena dados como documentos no formato JSON. Visualizar documentos
IBM Cloud Databases for Elasticsearch O IBM Cloud Databases for Elasticsearch é um serviço Elasticsearch gerenciado que é hospedado no IBM Cloud e integrado a outros serviços do IBM Cloud. Visualizar documentos
IBM Cloud Databases for etcd O IBM Cloud Databases for etcd é um serviço de etcd gerenciado que é hospedado no IBM Cloud e integrado a outros serviços do IBM Cloud. Visualizar documentos
IBM Cloud Databases for MongoDB O IBM Cloud Databases for MongoDB é um serviço MongoDB gerenciado que está hospedado no IBM Cloud e integrado com outros serviços do IBM Cloud. Visualizar documentos
Databases for MySQL O IBM Cloud Databases for MongoDB é um serviço MySQL gerenciado que é hospedado na IBM Cloud e integrado a outros serviços IBM Cloud. Visualizar documentos
IBM Cloud Databases for PostgreSQL O IBM Cloud Databases for PostgreSQL é um serviço PostgreSQL gerenciado que é hospedado no IBM Cloud e integrado a outros serviços do IBM Cloud. Visualizar documentos
IBM Cloud Databases for Redis O IBM Cloud Databases for Redis é um serviço gerenciado hospedado no IBM Cloud e integrado com outros serviços do IBM Cloud. Visualizar documentos
IBM Cloud Messages for RabbitMQ O IBM Cloud Messages for RabbitMQ é um serviço RabbitMQ gerenciado que é hospedado no IBM Cloud e integrado a outros serviços do IBM Cloud. Visualizar documentos
IBM Db2 as a Service O IBM Db2 as a Service é um banco de dados SQL provisionado para você na nuvem. É possível usar o IBM Db2 SaaS do mesmo modo que você usaria qualquer software de banco de dados, mas sem o tempo e a despesa de configuração de hardware ou instalação e manutenção de software. Visualizar documentos

Integrações de serviço de armazenamento

É possível integrar o Key Protect aos serviços de armazenamento a seguir.

Serviços de armazenamento compatíveis.
Serviço Descrição Docs de integração
Block Storage for VPC É possível usar o Block Storage for VPC para fornecer armazenamento de dados de alto desempenho, montado no hypervisor para instâncias de servidor virtual em sua VPC. Visualizar documentos
IBM Cloud Object Storage É possível usar o IBM Cloud Object Storage para armazenar dados não estruturados no IBM Cloud. Visualizar documentos

Integrações de serviço de cálculo

É possível integrar o Key Protect aos serviços de cálculo a seguir.

Serviços de computação compatíveis.
Serviço Descrição Docs de integração
IBM Cloud modelos de imagem É possível usar modelos de imagem do IBM Cloud para capturar uma imagem de um servidor virtual para replicar rapidamente a sua configuração com mudanças mínimas no processo de pedido. Com o recurso de Criptografia de ponta a ponta (E2E), é possível trazer sua própria imagem do sistema operacional criptografada e ativada para inicialização na nuvem. Visualizar documentos
KMIP for VMware O KMIP for VMware trabalha em conjunto com a criptografia vSphere nativa do VMware e a criptografia vSAN para fornecer gerenciamento simplificado de criptografia de armazenamento junto com a segurança e a flexibilidade de chaves gerenciadas pelo cliente do Key Protect ou do Hyper Protect Crypto Services. Visualizar documentos
Virtual Servers for VPC É possível usar o Virtual Servers for VPC para criar uma instância que consiste em seus recursos de cálculo virtual e sua capacidade resultante dentro de um IBM Cloud VPC. Visualizar documentos
Power Virtual Server (Linux) É possível proteger as chaves de criptografia do Linux Unified Key Setup (LUKS) de serem comprometidas usando Key Protect. Visualizar documentos
Power Virtual Server (AIX) É possível proteger as chaves de criptografia do Linux Unified Key Setup (LUKS) de serem comprometidas usando Key Protect. Visualizar documentos
Speech to Text É possível usar o Speech to Text para criar o reconhecimento de voz customizável para a transcrição de texto ideal em seu aplicativo. Visualizar documentos
Text to Speech É possível usar os recursos de síntese de discurso do Text to Speechpara converter texto escrito em discurso de som natural. Visualizar documentos
Watson OpenScale É possível usar o Watson OpenScale para automatizar e manter o ciclo de vida de IA em seus aplicativos de negócios. Visualizar documentos
IBM Watson® Natural Language Understanding É possível usar o IBM Watson® Natural Language Understanding para analisar recursos semânticos de entrada de texto, incluindo categorias, conceitos, emoção, entidades, palavras-chave, metadados, relações, funções semânticas e sentimento. Visualizar documentos
IBM Watson® Personality Insights É possível usar o IBM Watson® Personality Insights para analisar recursos semânticos de entrada de texto, incluindo categorias, conceitos, emoção, entidades, palavras-chave, metadados, relações, funções semânticas e sentimento. Visualizar documentos

Integrações de serviço de contêiner

É possível integrar o Key Protect aos serviços de contêiner a seguir.

Serviços de contêineres compatíveis.
Serviço Descrição Docs de integração
IBM Cloud Kubernetes Service É possível usar o serviço do IBM Cloud Kubernetes Service para implementar apps altamente disponíveis em contêineres do Docker que são executados em clusters Kubernetes. Visualizar documentos
Red Hat OpenShift on IBM Cloud É possível usar o serviço Red Hat OpenShift on IBM Cloud para implementar aplicativos seguros e altamente disponíveis em clusters OpenShift. Visualizar documentos

Integrações de serviço de ingestão

É possível usar o Key Protect aos serviços de integração a seguir.

Serviços de integração com suporte.
Serviço Descrição Docs de integração
IBM Cloud Monitoring O serviço IBM Cloud Monitoring é um sistema de gerenciamento de inteligência de contêineres. É possível usá-lo para ganhar visibilidade operacional no desempenho e no funcionamento de seus aplicativos, serviços e plataformas. Visualizar documentos
IBM Cloud Schematics O serviço IBM Cloud Schematics entrega o Terraform como um serviço. É possível usá-lo para organizar recursos do IBM Cloud em ambientes usando áreas de trabalho. Visualizar documentos
IBM® Event Streams for IBM Cloud® O serviço Event Streams é um barramento de mensagem de alto rendimento construído com o Apache Kafka. É possível usá-lo para ingestão de evento no IBM Cloud e distribuição de fluxo do evento entre seus serviços e aplicativos. Visualizar documentos

Integrações de serviço de ferramentas Developer

Você pode integrar Key Protect com os seguintes serviços developer tools.

Serviços de ferramentas de desenvolvedor compatíveis.
Serviço Descrição Docs de integração
IBM Cloud Continuous Delivery O serviço Continuous Delivery fornece um conjunto de ferramentas que suportam as melhores práticas do DevOps. Você pode usar o serviço para gerenciar cadeias de ferramentas, operar condutas de entrega, obter insights sobre qualidade de código e vulnerabilidades, integrar ferramentas de terceiros, e muito mais. Criando uma instância de serviço Continuous Delivery Protegendo os seus dados pessoais quando você usa o plano Professional

Entendendo sua integração

Ao fazer a integração entre um serviço suportado e o Key Protect, você ativa a criptografia de envelope para o serviço em questão. Essa integração permite o uso de uma chave raiz que você armazena no Key Protect para agrupar as chaves de criptografia de dados que criptografam os seus dados em repouso.

Por exemplo, é possível criar uma chave raiz, gerenciar a chave no Key Protect e usar a chave raiz para proteger os dados que estão armazenados em diferentes serviços de nuvem.

O diagrama mostra uma visão contextual de sua integração Key Protect.
Visão contextual da integração do Key Protect.

Key Protect métodos de API

Nos bastidores, a API do Key Protect conduz o processo de criptografia de envelope.

A tabela a seguir lista os métodos de API que incluem ou removem a criptografia de envelope em um recurso.

Descreve os métodos da API Key Protect Métodos da API.
Método Descrição
POST /keys/{root_key_ID}/actions/wrap Agrupar (criptografar) uma chave de criptografia de dados
POST /keys/{root_key_ID}/actions/unwrap Desagrupar (decriptografar) uma chave de criptografia de dados

Para saber mais sobre como gerenciar as chaves programaticamente no Key Protect, confira o Key Protect Documento de referência da API.

Integrando um serviço suportado

Para incluir uma integração, crie uma autorização entre os serviços, utilizando o painel do IBM Cloud® Identity and Access Management. As autorizações permitem políticas de acesso de serviço para serviço, para que você possa associar um recurso em seu serviço de dados em nuvem com uma chave raiz que você gerencia no Key Protect.

Certifique-se de fornecer ambos os serviços na mesma região antes de criar uma autorização. Para saber mais sobre autorizações de serviço, consulte Concessão de acesso entre serviços

Quando você estiver pronto para integrar um serviço, use as etapas a seguir para criar uma autorização:

  1. Na barra de menus, clique em Gerenciar > Acesso (IAM) e selecione Autorizações.

  2. Clique em Criar.

  3. Selecione um serviço de origem e de destino para a autorização.

    Para o Serviço de origem, selecione o serviço de dados de nuvem que você deseja integrar ao Key Protect

    Para o Serviço de destino, selecione IBM Key Protect.

  4. Ative a função Leitor.

    Usando permissões de Leitor, o serviço de origem pode procurar as chaves raiz fornecidas na instância especificada do Key Protect.

  5. Clique em Autorizar.

O que vem a seguir

Para incluir a criptografia avançada para os recursos de nuvem, crie uma chave raiz no Key Protect.

Inclua um novo recurso em um serviço de dados de nuvem suportado e, em seguida, selecione a chave raiz que deseja usar para a criptografia avançada.

  • Para saber mais sobre como criar chaves raiz com o serviço do Key Protect, consulte Criando chaves raiz.

  • Para saber mais sobre trazer as suas próprias chaves raiz para o serviço do Key Protect, consulte Importando chaves raiz.