Primi passi con OVHcloud Key Management Service (KMS)
Scopri i passaggi per implementare il tuo primo Key Management Service (KMS), creare una chiave e autenticarti sull'API del piano dati
Obiettivo
L'obiettivo di questa guida è presentare le diverse fasi per implementare il tuo primo KMS (Key Management Service) e creare una chiave. Per chiamare l'API REST regionale del piano dati, configura un metodo di autenticazione come descritto nella guida Metodi di autenticazione OKMS.
Prerequisiti
- Avere un account cliente OVHcloud.
Accesso allo Spazio Cliente OVHcloud
- Link diretto:
- Per accedere ai tuoi servizi:
Identità, sicurezza e operazioni>Key Management Service> Seleziona il tuo dominio OKMS
Procedura
Ordinare il tuo KMS
Ogni KMS è associato a una regione, di conseguenza le chiavi che vi sono archiviate hanno la garanzia di rimanere in tale regione.
È possibile ordinare più KMS, sia in regioni diverse che in una stessa regione.
Poiché la fatturazione di un KMS si basa sul numero di chiavi archiviate al suo interno, l'ordine di un KMS non genera fatturazione di per sé.
Clicca sul pulsante Ordinare un dominio OKMS.
Indica la regione del tuo KMS.
L'ordine deve poi essere finalizzato in un'altra scheda. Se questa non si è aperta automaticamente, viene visualizzato il link dell'ordine:
Dopo qualche secondo, il KMS sarà disponibile nel tuo Spazio Cliente.
Creare una chiave di cifratura
Nella scheda Chiavi di crittografia, clicca sul pulsante Creare una Service Key.

Un modulo ti permette di configurare la chiave selezionandone il tipo, la dimensione e gli utilizzi.

Solo la creazione di chiavi di cifratura tramite le API regionali è coperta dalla certificazione PCI-DSS.
Una volta creata la chiave, cliccaci sopra per accedere ai suoi dettagli.
La dashboard presenta le proprietà crittografiche della chiave, così come le azioni che permettono di rinominarla, disattivarla o eliminarla.
Per limitare i rischi di eliminazione accidentale, è necessario disattivare la chiave prima di eliminarla.
Non esiste alcun modo per recuperare una chiave eliminata e la sua eliminazione comporta la perdita dei dati cifrati con essa. Pertanto, qualsiasi eliminazione deve essere valutata con la massima cautela.

Autenticarsi sul piano dati OKMS
Prima di chiamare l'API REST regionale, configura un metodo di autenticazione (token di accesso personale, account di servizio o certificato di accesso). Consulta Metodi di autenticazione OKMS.
Per l'utilizzo dell'API REST, si consiglia un token di accesso personale (PAT) o un account di servizio. Privilegia i certificati di accesso per le integrazioni KMIP, che richiedono un'autenticazione tramite certificato.
Utilizzare il KMS OVHcloud
Una volta inizializzato il tuo KMS OVHcloud, è possibile utilizzarlo in due modi diversi:
- Utilizzando l'API REST per cifrare o firmare i tuoi dati (autenticazione tramite PAT, account di servizio o certificato).
- Utilizzando il protocollo KMIP per connettere prodotti compatibili con KMIP (certificato di accesso obbligatorio).
Per saperne di più
Importare ed esportare chiavi su OVHcloud KMS con BYOK
Utilizzare il KMS OVHcloud con i tuoi dati
Contatta la nostra Community di utenti.