Primeros pasos con OVHcloud Key Management Service (KMS)

Ver como Markdown

Descubra los pasos para configurar su primer Key Management Service (KMS), crear una clave y autenticarse en la API del plano de datos

Objetivo

El objetivo de esta guía es presentar las distintas etapas para configurar su primer KMS (Key Management Service) y crear una clave. Para llamar a la API REST regional del plano de datos, configure un método de autenticación tal como se describe en la guía Métodos de autenticación OKMS.

Requisitos


Acceso al área de cliente de OVHcloud

  • Enlace directo:
  • Para acceder a sus servicios: Identidad, seguridad y operaciones > Key Management Service > Seleccione su dominio OKMS

Procedimiento

Solicitar su KMS

Cada KMS está asociado a una región, de modo que las claves almacenadas en ella tienen la garantía de permanecer en dicha región.

Es posible solicitar varios KMS, ya sea en regiones diferentes o en una misma región.

Como la facturación de un KMS se basa en el número de claves almacenadas en él, solicitar un KMS no genera facturación en sí mismo.

Haga clic en el botón Contratar un dominio OKMS.

Acceso al menú KMS

Indique la región de su KMS.

Solicitar el KMS

A continuación, debe finalizar el pedido en otra pestaña. Si esta no se ha abierto automáticamente, se muestra el enlace del pedido:

Solicitar el KMS

Al cabo de unos segundos, el KMS estará disponible en su área de cliente.

Solicitar el KMS
Área de cliente de OVHcloud
API de OVHcloud

Crear una clave de cifrado

En la pestaña Claves de cifrado, haga clic en el botón Crear una Service Key.

Crear una clave

Un formulario le permite configurar la clave seleccionando su tipo, su tamaño y sus usos.

Crear una clave
Warning

Solo la creación de claves de cifrado a través de las API regionales está cubierta por la certificación PCI-DSS.

Una vez creada la clave, haga clic en ella para acceder a sus detalles.

El panel de control muestra las propiedades criptográficas de la clave, así como las acciones que permiten renombrarla, desactivarla o eliminarla.

Para limitar los riesgos de eliminación accidental, es necesario desactivar la clave antes de eliminarla.

Warning

No existe ninguna forma de recuperar una clave eliminada, y su eliminación conlleva la pérdida de los datos cifrados con ella. Por lo tanto, toda eliminación debe considerarse con la mayor precaución.

Crear una clave

Autenticarse en el plano de datos OKMS

Antes de llamar a la API REST regional, configure un método de autenticación (token de acceso personal, cuenta de servicio o certificado de acceso). Consulte Métodos de autenticación OKMS.

Para el uso de la API REST, se recomienda un token de acceso personal (PAT) o una cuenta de servicio. Utilice preferentemente los certificados de acceso para las integraciones KMIP, que requieren una autenticación mediante certificado.

Utilizar el KMS de OVHcloud

Una vez que su KMS de OVHcloud esté inicializado, es posible utilizarlo de dos maneras diferentes:

  • Utilizando la API REST para cifrar o firmar sus datos (autenticación mediante PAT, cuenta de servicio o certificado).
  • Utilizando el protocolo KMIP para conectar productos compatibles con KMIP (certificado de acceso obligatorio).

Más información

Importar y exportar claves en OVHcloud KMS con BYOK

Métodos de autenticación OKMS

Utilizar el KMS de OVHcloud con sus datos

Interactúe con nuestra comunidad de usuarios.

¿Le ha resultado útil esta página?