Premiers pas avec OVHcloud Key Management Service (KMS)

Voir en Markdown

Découvrez les étapes pour mettre en place votre premier Key Management Service (KMS), créer une clé et vous authentifier sur l'API du plan de données

Objectif

L'objectif de ce guide est de présenter les différentes étapes pour mettre en place votre premier KMS (Key Management Service) et créer une clé. Pour appeler l'API REST régionale du plan de données, configurez une méthode d'authentification comme décrit dans le guide « Méthodes d'authentification OKMS ».

Prérequis


Accès à l'espace client OVHcloud

  • Lien direct :
  • Pour accéder à vos services : Identité, Sécurité & Opérations > Key Management Service > Sélectionnez votre domaine OKMS

En pratique

Commander votre KMS

Chaque KMS est associé à une région, ainsi les clés qui y sont stockées ont la garantie de rester dans cette région.

Il est possible de commander plusieurs KMS, que ce soit dans des régions différentes ou dans une même région.

La facturation d'un KMS étant basée sur le nombre de clés y étant stockées, la commande d'un KMS ne génère pas de facturation en elle-même.

Cliquez sur le bouton Commander un domaine OKMS.

Accès au menu KMS

Indiquez la région de votre KMS.

Commander le KMS

La commande est ensuite à finaliser dans un autre onglet. Si celui-ci ne s'est pas ouvert automatiquement, le lien de commande est affiché :

Commander le KMS

Après quelques secondes, le KMS est bien disponible dans votre espace client.

Commander le KMS
Espace client OVHcloud
API OVHcloud

Créer une clé de chiffrement

Dans l'onglet Encryption keys, cliquez sur le bouton Créer une Service Key.

Créer une clé

Un formulaire permet alors de configurer la clé en sélectionnant le type de la clé, sa taille et ses usages.

Créer une clé
Warning

Seule la création de clés de chiffrement via les APIs régionales est couverte par la certification PCI-DSS.

Une fois la clé créée, cliquez dessus pour accéder à ses détails.

Le tableau de bord présente les propriétés cryptographiques de la clé, ainsi que les actions permettant de la renommer, la désactiver ou la supprimer.

Afin de limiter les risques de suppression accidentelle, il est nécessaire de désactiver la clé avant de la supprimer.

Warning

Il n'existe aucun moyen de récupérer une clé supprimée et sa suppression entraine la perte des données chiffrés avec celle-ci. Aussi, toute suppression doit être envisagée avec la plus grande précaution.

Créer une clé

S'authentifier sur le plan de données OKMS

Avant d'appeler l'API REST régionale, configurez une méthode d'authentification (jeton d'accès personnel, compte de service ou certificat d'accès). Consultez Méthodes d'authentification OKMS.

Pour l'utilisation de l'API REST, un jeton d'accès personnel (PAT) ou un compte de service est recommandé. Privilégiez les certificats d'accès pour les intégrations KMIP, qui exigent une authentification par certificat.

Utiliser le KMS OVHcloud

Une fois votre KMS OVHcloud initialisé, il est possible de l'utiliser de deux manières différentes :

  • En utilisant l'API REST pour chiffrer ou signer vos données (authentification par PAT, compte de service ou certificat).
  • En utilisant le protocole KMIP pour connecter des produits compatibles KMIP (certificat d'accès requis).

Aller plus loin

Importer et exporter des clés sur OVHcloud KMS avec BYOK

Méthodes d'authentification OKMS

Utiliser le KMS OVHcloud avec vos données

Échangez avec notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?