Come connettere un prodotto compatibile utilizzando il protocollo KMIP
Come comunicare con il KMS OVHcloud tramite il protocollo KMIP
Obiettivo
L'obiettivo di questa guida รจ presentare l'utilizzo del protocollo KMIP e le diverse operazioni e tipologie supportate dal KMS OVHcloud.
Prerequisiti
- Disporre di un account cliente OVHcloud.
- Aver ordinato un KMS OVHcloud.
- Aver creato un certificato di accesso e configurato una policy IAM per l'accesso KMIP. KMIP supporta solo l'autenticazione tramite certificato โ consulta Metodi di autenticazione OKMS.
Procedura
Descrizione
Il protocollo KMIP (Key Management Interoperability Protocol) รจ un protocollo progettato per standardizzare le comunicazioni con un KMS. In questo modo, qualsiasi prodotto che supporta il KMIP (come VMware vSphere, Veeam, Nutanix, ecc.) puรฒ interfacciarsi in modo nativo con un KMS compatibile con KMIP come il KMS OVHcloud, indipendentemente dal fatto che questi prodotti siano ospitati da OVHcloud o meno.
Questo permette di garantire una connessione semplificata e la reversibilitร di questa configurazione.
Connessione di un prodotto compatibile con KMIP al KMS OVHcloud
La procedura di configurazione varia in base al prodotto da integrare, ma non richiede alcuna configurazione preliminare sul KMS OVHcloud oltre a generare un certificato di accesso e concedere i diritti IAM KMIP richiesti. KMIP non supporta l'autenticazione tramite PAT o account di servizio. Gli editori di software forniscono generalmente delle guide dedicate a questo scopo.
A titolo di esempio, i seguenti prodotti sono stati convalidati per l'utilizzo con il KMS OVHcloud:
- Nutanix
- VMware
- MongoDB
- OpenBao
- Barbican - per un utilizzo On-Premise
- NetApp - per un utilizzo On-Premise
Utilizzo diretto
ร inoltre possibile utilizzare direttamente le API KMIP.
L'autenticazione su questo protocollo avviene tramite un certificato client, cosรฌ come per l'API REST. ร quindi necessario aprire un flusso TLS fornendo un certificato di accesso valido.
A partire da questo momento, รจ possibile scambiare messaggi KMIP cosรฌ come definiti nello standard. In base al tuo stack tecnologico, ti consigliamo librerie come:
- PyKMIP per python: https://github.com/OpenKMIP/PyKMIP.
- Libkmip per il C: https://github.com/OpenKMIP/libkmip.
Puoi anche utilizzare il nostro SDK per Go: https://github.com/ovh/kmip-go
IAM Rights
Le operazioni KMIP con utenti IAM richiedono autorizzazioni specifiche elencate di seguito:
Copertura KMIP
Il KMS OVHcloud copre un sottoinsieme delle versioni da 1.0 a 1.4 dello standard KMIP. Di seguito sono riportati i dettagli della copertura.
Legenda:
- N/A : Non applicabile
- โ : Completamente compatibile
- ๐ง : Parzialmente compatibile
- โ : Non implementato
- ๐ซ : Obsoleto
Messages
Operations
Managed Objects
Base Objects
Transparent Key Structures
Attributes
Per saperne di piรน
Il sito web di OASIS.
Contatta la nostra Community di utenti.