For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/es/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/es/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/es/guides/manage-and-operate/kms/kms-kmip.md.

Cómo conectar un producto compatible utilizando el protocolo KMIP

Ver como Markdown

Cómo comunicarse con el KMS OVHcloud mediante el protocolo KMIP

Objetivo

El objetivo de esta guía es presentar el uso del protocolo KMIP, así como las diferentes operaciones y tipos soportados por el KMS OVHcloud.

Requisitos

Procedimiento

Descripción

El protocolo KMIP (Key Management Interoperability Protocol) es un protocolo diseñado para estandarizar las comunicaciones con un KMS. Así, cualquier producto compatible con KMIP (como VMware vSphere, Veeam, Nutanix, etc.) puede interconectarse de forma nativa con un KMS compatible con KMIP como el KMS OVHcloud, tanto si estos productos están alojados en OVHcloud como si no.

Esto permite garantizar una conexión facilitada, así como la reversibilidad de esta configuración.

Conexión de un producto compatible con KMIP con el KMS OVHcloud

El procedimiento de configuración varía en función del producto que se desee integrar, pero no requiere ninguna otra configuración previa en el KMS OVHcloud que generar un certificado de acceso y conceder los derechos IAM KMIP necesarios. KMIP no admite la autenticación mediante PAT o cuenta de servicio. Los editores de software suelen ofrecer guías dedicadas a este fin.

A modo de ejemplo, los siguientes productos se han validado para su uso con el KMS OVHcloud:

Uso directo

También es posible utilizar las API KMIP directamente.

La autenticación en este protocolo se realiza mediante un certificado de cliente, del mismo modo que con la API REST. Por lo tanto, es necesario abrir un flujo TLS proporcionando un certificado de acceso válido.

A partir de ahí, es posible intercambiar mensajes KMIP tal y como se definen en el estándar. En función de su stack tecnológico, le recomendamos librerías como:

También puede utilizar nuestro SDK para Go: https://github.com/ovh/kmip-go

IAM Rights

Las operaciones KMIP con usuarios IAM requieren autorizaciones específicas que se describen a continuación:

Operación KMIPDescripciónAcción
CreateCrear un objeto gestionadookms:kmip:create
GetListar un objeto gestionadookms:kmip:get
RegisterRegistrar un objeto gestionadookms:kmip:register
ActivateActivar un objeto gestionadookms:kmip:activate
RevokeRevocar un objeto gestionadookms:kmip:revoke
DestroyDestruir un objeto gestionadookms:kmip:destroy
CreateKeyPairCrear un par de clavesokms:kmip:createKeyPair
AddAttributeAñadir un atributo a un objeto gestionadookms:kmip:addAttribute
GetAttributesListar los atributos de un objeto gestionadookms:kmip:getAttributes
GetAttributeListListar los nombres de los atributosokms:kmip:getAttributeList
ModifyAttributeModificar el atributo de un objeto gestionadookms:kmip:modifyAttribute
DeleteAttributeEliminar el atributo de un objeto gestionadookms:kmip:deleteAttribute
LocateLocalizar un objeto gestionadookms:kmip:locate
ArchiveArchivar un objeto gestionadookms:kmip:archive
RecoverRestaurar un objeto gestionadookms:kmip:recover
ReKeyRegenerar una claveokms:kmip:rekey
Re-key Key PairRegenerar un par de clavesokms:kmip:rekeyKeyPair
ObtainLeaseObtener el lease de un objeto gestionadookms:kmip:obtainLease
GetUsageAllocationListar la asignación de uso de un objeto gestionadookms:kmip:getUsageAllocation
EncryptCifrar con un objeto gestionadookms:kmip:encrypt
DecryptDescifrar con un objeto gestionadookms:kmip:decrypt
SignFirmar con un objeto gestionadookms:kmip:sign
Signature VerifyVerificar con un objeto gestionadookms:kmip:signatureVerify

Cobertura KMIP

El KMS OVHcloud cubre un subconjunto de las versiones 1.0 a 1.4 del estándar KMIP. A continuación se detalla la cobertura.

Leyenda:

  • N/A : No aplicable
  • ✅ : Totalmente compatible
  • 🚧 : Parcialmente compatible
  • ❌ : No implementado
  • 🚫 : Obsoleto

Messages

v1.0v1.1v1.2v1.3v1.4
Request Message✅✅✅✅✅
Response Message✅✅✅✅✅

Operations

Operaciónv1.0v1.1v1.2v1.3v1.4
Create✅✅✅✅✅
Create Key Pair✅✅✅✅✅
Register✅✅✅✅✅
Re-key✅✅✅✅✅
DeriveKey❌❌❌❌❌
Certify❌❌❌❌❌
Re-certify❌❌❌❌❌
Locate✅✅✅✅✅
Check❌❌❌❌❌
Get✅✅✅✅✅
Get Attributes✅✅✅✅✅
Get Attribute List✅✅✅✅✅
Add Attribute✅✅✅✅✅
Modify Attribute✅✅✅✅✅
Delete Attribute✅✅✅✅✅
Obtain Lease✅✅✅✅✅
Get Usage Allocation✅✅✅✅✅
Activate✅✅✅✅✅
Revoke✅✅✅✅✅
Destroy✅✅✅✅✅
Archive✅✅✅✅✅
Recover✅✅✅✅✅
Validate❌❌❌❌❌
Query✅✅✅✅✅
Cancel❌❌❌❌❌
Poll❌❌❌❌❌
Notify❌❌❌❌❌
Put❌❌❌❌❌
DiscoverN/A✅✅✅✅
Re-key Key PairN/A✅✅✅✅
EncryptN/AN/A✅✅✅
DecryptN/AN/A✅✅✅
SignN/AN/A✅✅✅
Signature VerifyN/AN/A✅✅✅
MACN/AN/A❌❌❌
MAC VerifyN/AN/A❌❌❌
RNG RetrieveN/AN/A❌❌❌
RNG SeedN/AN/A❌❌❌
HashN/AN/A❌❌❌
Create Split KeyN/AN/A❌❌❌
Join Split KeyN/AN/A❌❌❌
ExportN/AN/AN/AN/A❌
ImportN/AN/AN/AN/A❌

Managed Objects

Objetov1.0v1.1v1.2v1.3v1.4
Certificate✅✅✅✅✅
Symmetric Key✅✅✅✅✅
Public Key✅✅✅✅✅
Private Key✅✅✅✅✅
Split Key✅✅✅✅✅
Template✅✅✅🚫🚫
Secret Data✅✅✅✅✅
Opaque Object✅✅✅✅✅
PGP KeyN/AN/A✅✅✅

Base Objects

Objetov1.0v1.1v1.2v1.3v1.4
Attribute✅✅✅✅✅
Credential✅✅✅✅✅
Key Block✅✅✅✅✅
Key Value✅✅✅✅✅
Key Wrapping Data✅✅✅✅✅
Key Wrapping Specification✅✅✅✅✅
Transparent Key Structures🚧🚧🚧🚧🚧
Template-Attribute Structures✅✅✅✅✅
Extension InformationN/A✅✅✅✅
DataN/AN/A❌❌❌
Data LengthN/AN/A❌❌❌
Signature DataN/AN/A❌❌❌
MAC DataN/AN/A❌❌❌
NonceN/AN/A✅✅✅
Correlation ValueN/AN/AN/A❌❌
Init IndicatorN/AN/AN/A❌❌
Final IndicatorN/AN/AN/A❌❌
RNG ParameterN/AN/AN/A✅✅
Profile InformationN/AN/AN/A✅✅
Validation InformationN/AN/AN/A✅✅
Capability InformationN/AN/AN/A✅✅
Authenticated Encryption Additional DataN/AN/AN/AN/A❌
Authenticated Encryption TagN/AN/AN/AN/A❌
Transparent Key Structures
Objetov1.0v1.1v1.2v1.3v1.4
Symmetric Key✅✅✅✅✅
DSA Private/Public Key❌❌❌❌❌
RSA Private/Public Key✅✅✅✅✅
DH Private/Public Key❌❌❌❌❌
ECDSA Private/Public Key✅✅✅🚫🚫
ECDH Private/Public Key❌❌❌🚫🚫
ECMQV Private/Public❌❌❌🚫🚫
EC Private/PublicN/AN/AN/A✅✅

Attributes

Atributov1.0v1.1v1.2v1.3v1.4
Unique Identifier✅✅✅✅✅
Name✅✅✅✅✅
Object Type✅✅✅✅✅
Cryptographic Algorithm✅✅✅✅✅
Cryptographic Length✅✅✅✅✅
Cryptographic Parameters✅✅✅✅✅
Cryptographic Domain Parameters✅✅✅✅✅
Certificate Type✅✅✅✅✅
Certificate Identifier✅🚫🚫🚫🚫
Certificate Subject✅🚫🚫🚫🚫
Certificate Issuer✅🚫🚫🚫🚫
Digest✅✅✅✅✅
Operation Policy Name✅✅✅🚫🚫
Cryptographic Usage Mask✅✅✅✅✅
Lease Time✅✅✅✅✅
Usage Limits✅✅✅✅✅
State✅✅✅✅✅
Initial Date✅✅✅✅✅
Activation Date✅✅✅✅✅
Process Start Date✅✅✅✅✅
Protect Stop Date✅✅✅✅✅
Deactivation Date✅✅✅✅✅
Destroy Date✅✅✅✅✅
Compromise Occurence Date✅✅✅✅✅
Compromise Date✅✅✅✅✅
Revocation Reason✅✅✅✅✅
Archive Date✅✅✅✅✅
Object Group✅✅✅✅✅
Link✅✅✅✅✅
Application Specific Information✅✅✅✅✅
Contact Information✅✅✅✅✅
Last Change Date✅✅✅✅✅
Custom Attribute✅✅✅✅✅
Certificate LengthN/A✅✅✅✅
X.509 Certificate IdentifierN/A✅✅✅✅
X.509 Certificate SubjectN/A✅✅✅✅
X.509 Certificate IssuerN/A✅✅✅✅
Digital Signature AlgorithmN/A✅✅✅✅
FreshN/A✅✅✅✅
Alternative NameN/AN/A✅✅✅
Key Value PresentN/AN/A✅✅✅
Key Value LocationN/AN/A✅✅✅
Original Creation DateN/AN/A✅✅✅
Random Number GeneratorN/AN/AN/A✅✅
PKCS#12 Friendly NameN/AN/AN/AN/A✅
DescriptionN/AN/AN/AN/A✅
CommentN/AN/AN/AN/A✅
SensitiveN/AN/AN/AN/A✅
Always SensitiveN/AN/AN/AN/A✅
ExtractableN/AN/AN/AN/A✅
Never ExtractableN/AN/AN/AN/A✅

Más información

El sitio web de OASIS.

Interactúe con nuestra comunidad de usuarios.

¿Le ha resultado útil esta página?