Primi passi con OVHcloud Key Management Service (KMS)

Vedi come Markdown

Scopri i passaggi per implementare il tuo primo Key Management Service (KMS), creare una chiave e autenticarti sull'API del piano dati

Obiettivo

L'obiettivo di questa guida è presentare le diverse fasi per implementare il tuo primo KMS (Key Management Service) e creare una chiave. Per chiamare l'API REST regionale del piano dati, configura un metodo di autenticazione come descritto nella guida Metodi di autenticazione OKMS.

Prerequisiti


Accesso allo Spazio Cliente OVHcloud

  • Link diretto:
  • Per accedere ai tuoi servizi: Identità, sicurezza e operazioni > Key Management Service > Seleziona il tuo dominio OKMS

Procedura

Ordinare il tuo KMS

Ogni KMS è associato a una regione, di conseguenza le chiavi che vi sono archiviate hanno la garanzia di rimanere in tale regione.

È possibile ordinare più KMS, sia in regioni diverse che in una stessa regione.

Poiché la fatturazione di un KMS si basa sul numero di chiavi archiviate al suo interno, l'ordine di un KMS non genera fatturazione di per sé.

Clicca sul pulsante Ordinare un dominio OKMS.

Accesso al menu KMS

Indica la regione del tuo KMS.

Ordinare il KMS

L'ordine deve poi essere finalizzato in un'altra scheda. Se questa non si è aperta automaticamente, viene visualizzato il link dell'ordine:

Ordinare il KMS

Dopo qualche secondo, il KMS sarà disponibile nel tuo Spazio Cliente.

Ordinare il KMS
Spazio Cliente OVHcloud
API OVHcloud

Creare una chiave di cifratura

Nella scheda Chiavi di crittografia, clicca sul pulsante Creare una Service Key.

Creare una chiave

Un modulo ti permette di configurare la chiave selezionandone il tipo, la dimensione e gli utilizzi.

Creare una chiave
Warning

Solo la creazione di chiavi di cifratura tramite le API regionali è coperta dalla certificazione PCI-DSS.

Una volta creata la chiave, cliccaci sopra per accedere ai suoi dettagli.

La dashboard presenta le proprietà crittografiche della chiave, così come le azioni che permettono di rinominarla, disattivarla o eliminarla.

Per limitare i rischi di eliminazione accidentale, è necessario disattivare la chiave prima di eliminarla.

Warning

Non esiste alcun modo per recuperare una chiave eliminata e la sua eliminazione comporta la perdita dei dati cifrati con essa. Pertanto, qualsiasi eliminazione deve essere valutata con la massima cautela.

Creare una chiave

Autenticarsi sul piano dati OKMS

Prima di chiamare l'API REST regionale, configura un metodo di autenticazione (token di accesso personale, account di servizio o certificato di accesso). Consulta Metodi di autenticazione OKMS.

Per l'utilizzo dell'API REST, si consiglia un token di accesso personale (PAT) o un account di servizio. Privilegia i certificati di accesso per le integrazioni KMIP, che richiedono un'autenticazione tramite certificato.

Utilizzare il KMS OVHcloud

Una volta inizializzato il tuo KMS OVHcloud, è possibile utilizzarlo in due modi diversi:

  • Utilizzando l'API REST per cifrare o firmare i tuoi dati (autenticazione tramite PAT, account di servizio o certificato).
  • Utilizzando il protocollo KMIP per connettere prodotti compatibili con KMIP (certificato di accesso obbligatorio).

Per saperne di più

Importare ed esportare chiavi su OVHcloud KMS con BYOK

Metodi di autenticazione OKMS

Utilizzare il KMS OVHcloud con i tuoi dati

Contatta la nostra Community di utenti.

Questa pagina ti è stata utile?