Primeros pasos con OVHcloud Key Management Service (KMS)
Descubra los pasos para configurar su primer Key Management Service (KMS), crear una clave y autenticarse en la API del plano de datos
Objetivo
El objetivo de esta guía es presentar las distintas etapas para configurar su primer KMS (Key Management Service) y crear una clave. Para llamar a la API REST regional del plano de datos, configure un método de autenticación tal como se describe en la guía Métodos de autenticación OKMS.
Requisitos
Acceso al área de cliente de OVHcloud
- Enlace directo:
- Para acceder a sus servicios:
Identidad, seguridad y operaciones>Key Management Service> Seleccione su dominio OKMS
Procedimiento
Solicitar su KMS
Cada KMS está asociado a una región, de modo que las claves almacenadas en ella tienen la garantía de permanecer en dicha región.
Es posible solicitar varios KMS, ya sea en regiones diferentes o en una misma región.
Como la facturación de un KMS se basa en el número de claves almacenadas en él, solicitar un KMS no genera facturación en sí mismo.
Haga clic en el botón Contratar un dominio OKMS.
Indique la región de su KMS.
A continuación, debe finalizar el pedido en otra pestaña. Si esta no se ha abierto automáticamente, se muestra el enlace del pedido:
Al cabo de unos segundos, el KMS estará disponible en su área de cliente.
Crear una clave de cifrado
En la pestaña Claves de cifrado, haga clic en el botón Crear una Service Key.

Un formulario le permite configurar la clave seleccionando su tipo, su tamaño y sus usos.

Solo la creación de claves de cifrado a través de las API regionales está cubierta por la certificación PCI-DSS.
Una vez creada la clave, haga clic en ella para acceder a sus detalles.
El panel de control muestra las propiedades criptográficas de la clave, así como las acciones que permiten renombrarla, desactivarla o eliminarla.
Para limitar los riesgos de eliminación accidental, es necesario desactivar la clave antes de eliminarla.
No existe ninguna forma de recuperar una clave eliminada, y su eliminación conlleva la pérdida de los datos cifrados con ella. Por lo tanto, toda eliminación debe considerarse con la mayor precaución.

Autenticarse en el plano de datos OKMS
Antes de llamar a la API REST regional, configure un método de autenticación (token de acceso personal, cuenta de servicio o certificado de acceso). Consulte Métodos de autenticación OKMS.
Para el uso de la API REST, se recomienda un token de acceso personal (PAT) o una cuenta de servicio. Utilice preferentemente los certificados de acceso para las integraciones KMIP, que requieren una autenticación mediante certificado.
Utilizar el KMS de OVHcloud
Una vez que su KMS de OVHcloud esté inicializado, es posible utilizarlo de dos maneras diferentes:
- Utilizando la API REST para cifrar o firmar sus datos (autenticación mediante PAT, cuenta de servicio o certificado).
- Utilizando el protocolo KMIP para conectar productos compatibles con KMIP (certificado de acceso obligatorio).
Más información
Importar y exportar claves en OVHcloud KMS con BYOK
Utilizar el KMS de OVHcloud con sus datos
Interactúe con nuestra comunidad de usuarios.