整合服務

IBM® Key Protect for IBM Cloud® 整合了許多 IBM Cloud 服務,以啟用這些服務的客戶管理金鑰加密。 為這些服務啟用客戶管理金鑰的加密功能。 使用客戶管理的加密金鑰來加密,有時稱為「自帶金鑰 (BYOK)」。

資料庫服務整合

您可以將 Key Protect 與下列 資料庫 服務整合。

支援的資料庫服務。
服務 說明 鏈結
IBM Cloudant for IBM Cloud(IBM Cloud 專用) IBM Cloudant 是文件導向的「資料庫即服務 (DBaaS)」。 用於將資料儲存為 JSON 格式的文件。 檢視文件
IBM Cloud Databases for Elasticsearch IBM Cloud Databases for Elasticsearch 是一種在 IBM Cloud 中管理並與其他 IBM Cloud 服務整合的受管理 Elasticsearch 服務。 檢視文件
IBM Cloud Databases for etcd IBM Cloud Databases for etcd 是一種在 IBM Cloud 中管理並與其他 IBM Cloud 服務整合的受管理 etcd 服務。 檢視文件
IBM Cloud Databases for MongoDB IBM Cloud Databases for MongoDB 是受管理的 MongoDB 服務,該服務在 IBM Cloud 中管理,並與其他 IBM Cloud 服務整合。 檢視文件
Databases for MySQL IBM Cloud Databases for MongoDB 是託管於 IBM Cloud 並與其他 IBM Cloud 服務整合的 MySQL 服務。 檢視文件
IBM Cloud Databases for PostgreSQL IBM Cloud Databases for PostgreSQL 是一種在 IBM Cloud 中管理並與其他 IBM Cloud 服務整合的受管理 PostgreSQL 服務。 檢視文件
IBM Cloud Databases for Redis IBM Cloud Databases for Redis是一種在 IBM Cloud 中管理並與其他 IBM Cloud 服務整合的受管理服務。 檢視文件
IBM Cloud Messages for RabbitMQ IBM Cloud Messages for RabbitMQ 是一種在 IBM Cloud 中管理並與其他 IBM Cloud 服務整合的受管理 RabbitMQ 服務。 檢視文件
IBM Db2 as a Service IBM Db2 as a Service 是在雲端中為您所佈建的 SQL Database。 您就像使用任何資料庫軟體一般地使用 IBM Db2 SaaS,但不需要硬體設定或軟體安裝及維護的時間與費用。 檢視文件

儲存服務整合

您可以將 Key Protect 與下列 儲存體 服務整合。

支援的儲存服務。
服務 說明 整合文件
Block Storage for VPC 您可以使用 Block Storage for VPC,為 VPC 中的虛擬伺服器實例提供 Hypervisor 裝載的高效能資料儲存空間。 檢視文件
IBM Cloud Object Storage 您可以使用 IBM Cloud Object Storage 在 IBM Cloud 中儲存非結構化資料。 檢視文件

運算服務整合

您可以將 Key Protect 與下列 計算 服務整合。

支援的計算服務。
服務 說明 整合文件
IBM Cloud 映像檔範本 您可以使用 IBM Cloud 影像範本來擷取虛擬伺服器的影像,以便在訂單流程中以最小的變更快速複製其組態。 使用端對端 (E2E) 加密特性,您可以自帶已加密且已啟用 cloud-init 的作業系統映像檔。 檢視文件
KMIP for VMware KMIP for VMware 可與 VMware 原生 vSphere 加密和 vSAN 加密一起使用,提供簡化的儲存加密管理,以及 Key Protect 或 Hyper Protect Crypto Services 客戶管理金鑰的安全性和彈性。 檢視文件
Virtual Servers for VPC 您可以使用 Virtual Servers for VPC 在 IBM Cloud VPC 中建立一個由虛擬運算資源和所產生容量組成的實例。 檢視文件
Power Virtual Server (Linux) 您可以使用 Key Protect來保護 Linux Unified Key Setup (LUKS) 加密金鑰免於受損。 檢視文件
Power Virtual Server (AIX) 您可以使用 Key Protect來保護 Linux Unified Key Setup (LUKS) 加密金鑰免於受損。 檢視文件
Speech to Text 您可以使用 Speech to Text 來建立可自訂的語音辨識,以在應用程式中進行最佳文字轉錄。 檢視文件
Text to Speech 您可以使用 Text to Speech的語音合成功能,將書面文字轉換成自然發音語音。 檢視文件
Watson OpenScale 您可以使用 Watson OpenScale 來自動化及維護商業應用程式中的 AI 生命週期。 檢視文件
IBM Watson® Natural Language Understanding 您可以使用 IBM Watson® Natural Language Understanding 分析文字輸入的語意特徵,包括類別、概念、情感、實體、關鍵字、元資料、關係、語意角色和情感。 檢視文件
IBM Watson® Personality Insights 您可以使用 IBM Watson® Personality Insights 分析文字輸入的語意特徵,包括類別、概念、情感、實體、關鍵字、元資料、關係、語意角色和情感。 檢視文件

儲存器服務整合

您可以將 Key Protect 與下列 儲存器 服務整合。

支援的容器服務。
服務 說明 整合文件
IBM Cloud Kubernetes Service 您可以使用 IBM Cloud Kubernetes Service 服務在 Kubernetes 叢集中執行的 Docker 容器中部署高可用性應用程式。 檢視文件
Red Hat OpenShift on IBM Cloud 您可以使用 Red Hat OpenShift on IBM Cloud 服務,在 OpenShift 叢集裡部署安全、高可用性應用程式。 檢視文件

汲取服務整合

您可以將 Key Protect 與下列 整合 服務整合。

支援集成服務。
服務 說明 整合文件
IBM Cloud Monitoring IBM Cloud Monitoring 服務是儲存器智慧管理系統。 您可以使用它來獲得應用程式、服務和平台的效能和健康狀況的作業可見性。 檢視文件
IBM Cloud Schematics IBM Cloud Schematics 服務提供 Terraform-as-a-Service。 您可以使用它來組織跨環境使用工作區的 IBM Cloud 資源。 檢視文件
IBM® Event Streams for IBM Cloud® Event Streams 服務是使用 Apache Kafka 建立的高吞吐量訊息匯流排。 您可以使用它來將事件汲取至 IBM Cloud,並在服務與應用程式之間配送事件串流。 檢視文件

開發人員工具服務整合

您可以整合 Key Protect 與下列 開發人員工具 服務。

支援的開發者工具服務。
服務 說明 整合文件
IBM Cloud Continuous Delivery Continuous Delivery 服務提供一套支援 DevOps 最佳作法的工具。 您可以使用服務來管理工具鏈、操作交付管線、深入瞭解程式碼品質和漏洞、整合協力廠商工具等等。 建立 Continuous Delivery 服務實例 使用 Professional 方案時保護個人資料

瞭解整合

當您將支援的服務與整合時 Key Protect,您可以啟用 該服務的 封套加密。 這項整合可讓您使用 Key Protect 中所儲存的根金鑰,以包裝可加密靜止資料的資料加密金鑰。

例如,您可以建立根金鑰,在中管理金鑰 Key Protect,並使用根金鑰來保護儲存在不同雲端服務之間的資料。

此圖顯示 Key Protect 整合的環境定義視圖。
Key Protect整合的上下文檢視。

Key Protect API 方法

Key Protect API 會在幕後驅動封套加密處理程序。

下表列出可新增或移除資源上封套加密的 API 方法。

描述Key Protect API 方法。
方法 說明
POST /keys/{root_key_ID}/actions/wrap 包裝(加密)資料加密金鑰
POST /keys/{root_key_ID}/actions/unwrap 解除包裝(解密)資料加密金鑰

若要進一步瞭解如何以程式設計方式在中管理金鑰 Key Protect,查看 Key Protect API 參考文件

整合支援的服務

若要新增整合,請使用 IBM Cloud® Identity and Access Management 儀表板。 授權可啟用服務對服務的存取政策,因此您可以將雲端資料服務中的資源與您在Key Protect 中管理的 根金鑰 相關聯

請務必先在相同的地區中佈建兩個服務,再建立授權。 若要進一步瞭解服務授權,請參閱 在服務之間授予存取權

當您準備好整合服務時,請使用下列步驟來建立授權:

  1. 從功能表列,按一下管理>存取 (IAM),然後選擇授權

  2. 按一下建立

  3. 選取授權的來源和目標服務。

    針對來源服務,選擇要與之整合的雲端資料服務Key Protect

    針對目標服務,選擇 IBM Key Protect.

  4. 啟用讀者角色。

    有了_Reader_權限,您的來源服務就可以瀏覽在指定的 Key Protect.

  5. 按一下授權

下一步

透過在 Key Protect.

將新的資源新增至支援的雲端資料服務,然後選取您要用於進階加密的根金鑰。

  • 若要進一步瞭解如何使用來建立根金鑰 Key Protect 服務,請參閱 建立根金鑰

  • 若要進一步瞭解如何將您自己的根金鑰帶至 Key Protect 服務,請參閱 匯入根金鑰