整合服務
IBM® Key Protect for IBM Cloud® 整合了許多 IBM Cloud 服務,以啟用這些服務的客戶管理金鑰加密。 為這些服務啟用客戶管理金鑰的加密功能。 使用客戶管理的加密金鑰來加密,有時稱為「自帶金鑰 (BYOK)」。
資料庫服務整合
您可以將 Key Protect 與下列 資料庫 服務整合。
| 服務 | 說明 | 鏈結 |
|---|---|---|
| IBM Cloudant for IBM Cloud(IBM Cloud 專用) | IBM Cloudant 是文件導向的「資料庫即服務 (DBaaS)」。 用於將資料儲存為 JSON 格式的文件。 | 檢視文件 |
| IBM Cloud Databases for Elasticsearch | IBM Cloud Databases for Elasticsearch 是一種在 IBM Cloud 中管理並與其他 IBM Cloud 服務整合的受管理 Elasticsearch 服務。 | 檢視文件 |
| IBM Cloud Databases for etcd | IBM Cloud Databases for etcd 是一種在 IBM Cloud 中管理並與其他 IBM Cloud 服務整合的受管理 etcd 服務。 | 檢視文件 |
| IBM Cloud Databases for MongoDB | IBM Cloud Databases for MongoDB 是受管理的 MongoDB 服務,該服務在 IBM Cloud 中管理,並與其他 IBM Cloud 服務整合。 | 檢視文件 |
| Databases for MySQL | IBM Cloud Databases for MongoDB 是託管於 IBM Cloud 並與其他 IBM Cloud 服務整合的 MySQL 服務。 | 檢視文件 |
| IBM Cloud Databases for PostgreSQL | IBM Cloud Databases for PostgreSQL 是一種在 IBM Cloud 中管理並與其他 IBM Cloud 服務整合的受管理 PostgreSQL 服務。 | 檢視文件 |
| IBM Cloud Databases for Redis | IBM Cloud Databases for Redis是一種在 IBM Cloud 中管理並與其他 IBM Cloud 服務整合的受管理服務。 | 檢視文件 |
| IBM Cloud Messages for RabbitMQ | IBM Cloud Messages for RabbitMQ 是一種在 IBM Cloud 中管理並與其他 IBM Cloud 服務整合的受管理 RabbitMQ 服務。 | 檢視文件 |
| IBM Db2 as a Service | IBM Db2 as a Service 是在雲端中為您所佈建的 SQL Database。 您就像使用任何資料庫軟體一般地使用 IBM Db2 SaaS,但不需要硬體設定或軟體安裝及維護的時間與費用。 | 檢視文件 |
儲存服務整合
您可以將 Key Protect 與下列 儲存體 服務整合。
| 服務 | 說明 | 整合文件 |
|---|---|---|
| Block Storage for VPC | 您可以使用 Block Storage for VPC,為 VPC 中的虛擬伺服器實例提供 Hypervisor 裝載的高效能資料儲存空間。 | 檢視文件 |
| IBM Cloud Object Storage | 您可以使用 IBM Cloud Object Storage 在 IBM Cloud 中儲存非結構化資料。 | 檢視文件 |
運算服務整合
您可以將 Key Protect 與下列 計算 服務整合。
| 服務 | 說明 | 整合文件 |
|---|---|---|
| IBM Cloud 映像檔範本 | 您可以使用 IBM Cloud 影像範本來擷取虛擬伺服器的影像,以便在訂單流程中以最小的變更快速複製其組態。 使用端對端 (E2E) 加密特性,您可以自帶已加密且已啟用 cloud-init 的作業系統映像檔。 | 檢視文件 |
| KMIP for VMware | KMIP for VMware 可與 VMware 原生 vSphere 加密和 vSAN 加密一起使用,提供簡化的儲存加密管理,以及 Key Protect 或 Hyper Protect Crypto Services 客戶管理金鑰的安全性和彈性。 | 檢視文件 |
| Virtual Servers for VPC | 您可以使用 Virtual Servers for VPC 在 IBM Cloud VPC 中建立一個由虛擬運算資源和所產生容量組成的實例。 | 檢視文件 |
| Power Virtual Server (Linux) | 您可以使用 Key Protect來保護 Linux Unified Key Setup (LUKS) 加密金鑰免於受損。 | 檢視文件 |
| Power Virtual Server (AIX) | 您可以使用 Key Protect來保護 Linux Unified Key Setup (LUKS) 加密金鑰免於受損。 | 檢視文件 |
| Speech to Text | 您可以使用 Speech to Text 來建立可自訂的語音辨識,以在應用程式中進行最佳文字轉錄。 | 檢視文件 |
| Text to Speech | 您可以使用 Text to Speech的語音合成功能,將書面文字轉換成自然發音語音。 | 檢視文件 |
| Watson OpenScale | 您可以使用 Watson OpenScale 來自動化及維護商業應用程式中的 AI 生命週期。 | 檢視文件 |
| IBM Watson® Natural Language Understanding | 您可以使用 IBM Watson® Natural Language Understanding 分析文字輸入的語意特徵,包括類別、概念、情感、實體、關鍵字、元資料、關係、語意角色和情感。 | 檢視文件 |
| IBM Watson® Personality Insights | 您可以使用 IBM Watson® Personality Insights 分析文字輸入的語意特徵,包括類別、概念、情感、實體、關鍵字、元資料、關係、語意角色和情感。 | 檢視文件 |
儲存器服務整合
您可以將 Key Protect 與下列 儲存器 服務整合。
| 服務 | 說明 | 整合文件 |
|---|---|---|
| IBM Cloud Kubernetes Service | 您可以使用 IBM Cloud Kubernetes Service 服務在 Kubernetes 叢集中執行的 Docker 容器中部署高可用性應用程式。 | 檢視文件 |
| Red Hat OpenShift on IBM Cloud | 您可以使用 Red Hat OpenShift on IBM Cloud 服務,在 OpenShift 叢集裡部署安全、高可用性應用程式。 | 檢視文件 |
汲取服務整合
您可以將 Key Protect 與下列 整合 服務整合。
| 服務 | 說明 | 整合文件 |
|---|---|---|
| IBM Cloud Monitoring | IBM Cloud Monitoring 服務是儲存器智慧管理系統。 您可以使用它來獲得應用程式、服務和平台的效能和健康狀況的作業可見性。 | 檢視文件 |
| IBM Cloud Schematics | IBM Cloud Schematics 服務提供 Terraform-as-a-Service。 您可以使用它來組織跨環境使用工作區的 IBM Cloud 資源。 | 檢視文件 |
| IBM® Event Streams for IBM Cloud® | Event Streams 服務是使用 Apache Kafka 建立的高吞吐量訊息匯流排。 您可以使用它來將事件汲取至 IBM Cloud,並在服務與應用程式之間配送事件串流。 | 檢視文件 |
開發人員工具服務整合
您可以整合 Key Protect 與下列 開發人員工具 服務。
| 服務 | 說明 | 整合文件 |
|---|---|---|
| IBM Cloud Continuous Delivery | Continuous Delivery 服務提供一套支援 DevOps 最佳作法的工具。 您可以使用服務來管理工具鏈、操作交付管線、深入瞭解程式碼品質和漏洞、整合協力廠商工具等等。 | 建立 Continuous Delivery 服務實例 使用 Professional 方案時保護個人資料 |
瞭解整合
當您將支援的服務與整合時 Key Protect,您可以啟用 該服務的 封套加密。 這項整合可讓您使用 Key Protect 中所儲存的根金鑰,以包裝可加密靜止資料的資料加密金鑰。
例如,您可以建立根金鑰,在中管理金鑰 Key Protect,並使用根金鑰來保護儲存在不同雲端服務之間的資料。
Key Protect API 方法
Key Protect API 會在幕後驅動封套加密處理程序。
下表列出可新增或移除資源上封套加密的 API 方法。
| 方法 | 說明 |
|---|---|
POST /keys/{root_key_ID}/actions/wrap |
包裝(加密)資料加密金鑰 |
POST /keys/{root_key_ID}/actions/unwrap |
解除包裝(解密)資料加密金鑰 |
若要進一步瞭解如何以程式設計方式在中管理金鑰 Key Protect,查看 Key Protect API 參考文件。
整合支援的服務
若要新增整合,請使用 IBM Cloud® Identity and Access Management 儀表板。 授權可啟用服務對服務的存取政策,因此您可以將雲端資料服務中的資源與您在Key Protect 中管理的 根金鑰 相關聯
請務必先在相同的地區中佈建兩個服務,再建立授權。 若要進一步瞭解服務授權,請參閱 在服務之間授予存取權
當您準備好整合服務時,請使用下列步驟來建立授權:
-
從功能表列,按一下管理>存取 (IAM),然後選擇授權
-
按一下建立。
-
選取授權的來源和目標服務。
針對來源服務,選擇要與之整合的雲端資料服務Key Protect
針對目標服務,選擇 IBM Key Protect.
-
啟用讀者角色。
有了_Reader_權限,您的來源服務就可以瀏覽在指定的 Key Protect.
-
按一下授權。
下一步
透過在 Key Protect.
將新的資源新增至支援的雲端資料服務,然後選取您要用於進階加密的根金鑰。