Cómo conectar un producto compatible utilizando el protocolo KMIP
Cómo comunicarse con el KMS OVHcloud mediante el protocolo KMIP
Objetivo
El objetivo de esta guía es presentar el uso del protocolo KMIP, así como las diferentes operaciones y tipos soportados por el KMS OVHcloud.
Requisitos
- Disponer de una cuenta de cliente de OVHcloud.
- Haber contratado un KMS OVHcloud.
- Haber creado un certificado de acceso y configurado una política IAM para el acceso KMIP. KMIP solo admite la autenticación mediante certificado — consulte Métodos de autenticación OKMS.
Procedimiento
Descripción
El protocolo KMIP (Key Management Interoperability Protocol) es un protocolo diseñado para estandarizar las comunicaciones con un KMS. Así, cualquier producto compatible con KMIP (como VMware vSphere, Veeam, Nutanix, etc.) puede interconectarse de forma nativa con un KMS compatible con KMIP como el KMS OVHcloud, tanto si estos productos están alojados en OVHcloud como si no.
Esto permite garantizar una conexión facilitada, así como la reversibilidad de esta configuración.
Conexión de un producto compatible con KMIP con el KMS OVHcloud
El procedimiento de configuración varía en función del producto que se desee integrar, pero no requiere ninguna otra configuración previa en el KMS OVHcloud que generar un certificado de acceso y conceder los derechos IAM KMIP necesarios. KMIP no admite la autenticación mediante PAT o cuenta de servicio. Los editores de software suelen ofrecer guías dedicadas a este fin.
A modo de ejemplo, los siguientes productos se han validado para su uso con el KMS OVHcloud:
Uso directo
También es posible utilizar las API KMIP directamente.
La autenticación en este protocolo se realiza mediante un certificado de cliente, del mismo modo que con la API REST. Por lo tanto, es necesario abrir un flujo TLS proporcionando un certificado de acceso válido.
A partir de ahí, es posible intercambiar mensajes KMIP tal y como se definen en el estándar. En función de su stack tecnológico, le recomendamos librerías como:
- PyKMIP para python: https://github.com/OpenKMIP/PyKMIP.
- Libkmip para C: https://github.com/OpenKMIP/libkmip.
También puede utilizar nuestro SDK para Go: https://github.com/ovh/kmip-go
IAM Rights
Las operaciones KMIP con usuarios IAM requieren autorizaciones específicas que se describen a continuación:
Cobertura KMIP
El KMS OVHcloud cubre un subconjunto de las versiones 1.0 a 1.4 del estándar KMIP. A continuación se detalla la cobertura.
Leyenda:
- N/A : No aplicable
- ✅ : Totalmente compatible
- 🚧 : Parcialmente compatible
- ❌ : No implementado
- 🚫 : Obsoleto
Messages
Operations
Managed Objects
Base Objects
Transparent Key Structures
Attributes
Más información
El sitio web de OASIS.
Interactúe con nuestra comunidad de usuarios.