Ein kompatibles Produkt über das KMIP-Protokoll verbinden
So kommunizieren Sie über das KMIP-Protokoll mit dem OVHcloud KMS
Ziel
Ziel dieser Anleitung ist es, Ihnen die Verwendung des KMIP-Protokolls sowie die verschiedenen vom OVHcloud KMS unterstützten Operationen und Typen vorzustellen.
Voraussetzungen
- Sie verfügen über einen OVHcloud Kunden-Account.
- Sie haben ein OVHcloud KMS bestellt.
- Sie haben für den KMIP-Zugriff ein Zugriffszertifikat erstellt und eine IAM-Richtlinie konfiguriert. KMIP unterstützt nur die zertifikatbasierte Authentifizierung — siehe OKMS-Authentifizierungsmethoden.
In der praktischen Anwendung
Beschreibung
KMIP (Key Management Interoperability Protocol) ist ein Protokoll, das die Kommunikation mit einem KMS standardisieren soll.
So können alle Produkte, die KMIP unterstützen (wie VMware vSphere, Veeam, Nutanix usw.), nativ mit einem KMIP-kompatiblen KMS wie dem OVHcloud KMS verbunden werden, unabhängig davon, ob sie von OVHcloud gehostet werden oder nicht.
Dies ermöglicht eine einfache Verbindung sowie eine reversible Konfiguration.
Verbindung eines KMIP-kompatiblen Produkts mit dem OVHcloud KMS
Die Konfiguration hängt vom zu integrierenden Produkt ab, erfordert auf dem OVHcloud KMS jedoch keine spezifische Konfiguration außer dem Erstellen eines Zugriffszertifikats und der Vergabe der erforderlichen KMIP-IAM-Rechte. KMIP unterstützt keine Authentifizierung über PAT oder Service-Account. Softwarehersteller bieten für diesen Zweck in der Regel dedizierte Anleitungen an.
Als Beispiel wurden die folgenden Produkte mit dem OVHcloud KMS validiert:
- Nutanix
- VMware
- MongoDB
- OpenBao
- Barbican - für die On-Premise-Nutzung
- NetApp - für die On-Premise-Nutzung
Direkte Nutzung
Es ist auch möglich, die KMIP-API direkt zu verwenden.
Die Authentifizierung bei diesem Protokoll erfolgt mit einem Client-Zertifikat, ebenso wie bei der REST-API. Dazu muss ein TLS-Kanal mit einem gültigen Zugriffszertifikat geöffnet werden.
Anschließend können KMIP-Nachrichten ausgetauscht werden, wie sie im Standard definiert sind. Je nach Technologie-Stack empfehlen wir die folgenden Bibliotheken:
- PyKMIP für Python: https://github.com/OpenKMIP/PyKMIP.
- Libkmip für C: https://github.com/OpenKMIP/libkmip.
Sie können auch unser SDK für Go verwenden: https://github.com/ovh/kmip-go
IAM Rights
KMIP-Operationen mit IAM-Benutzern erfordern die unten beschriebenen spezifischen Berechtigungen:
KMIP-Abdeckung
Das OVHcloud KMS deckt einen Teil der Versionen 1.0 bis 1.4 des KMIP-Standards ab.
Details zur Abdeckung finden Sie hier:
Legende:
- N/A : Nicht anwendbar
- ✅ : Vollständig kompatibel
- 🚧 : Teilweise kompatibel
- ❌ : Nicht implementiert
- 🚫 : Veraltet
Messages
Operations
Managed Objects
Base Objects
Transparent Key Structures
Attributes
Weiterführende Informationen
Die Website von OASIS.
Treten Sie unserer User Community bei.