Jak połączyć kompatybilny produkt za pomocą protokołu KMIP
Jak komunikować się z OVHcloud KMS za pomocą protokołu KMIP
Wprowadzenie
Celem tego przewodnika jest przedstawienie sposobu korzystania z protokołu KMIP oraz różnych operacji i typów obsługiwanych przez OVHcloud KMS.
Wymagania początkowe
- Konto klienta OVHcloud.
- Zamówiona usługa OVHcloud KMS.
- Utworzony certyfikat dostępu oraz skonfigurowana polityka IAM dla dostępu KMIP. KMIP obsługuje wyłącznie uwierzytelnianie za pomocą certyfikatu — zobacz Metody uwierzytelniania OKMS.
W praktyce
Opis
KMIP (Key Management Interoperability Protocol) to protokół zaprojektowany w celu standaryzacji komunikacji z systemem KMS.
Dzięki temu każdy produkt obsługujący KMIP (taki jak VMware vSphere, Veeam, Nutanix itp.) może natywnie współpracować z KMS zgodnym z KMIP, takim jak OVHcloud KMS, hostowanym przez OVHcloud lub nie.
Zapewnia to łatwe połączenie oraz odwracalną konfigurację.
Połączenie produktu zgodnego z KMIP z OVHcloud KMS
Konfiguracja zależy od integrowanego produktu, ale nie wymaga żadnej szczególnej konfiguracji po stronie OVHcloud KMS poza wygenerowaniem certyfikatu dostępu i przyznaniem wymaganych uprawnień IAM KMIP. KMIP nie obsługuje uwierzytelniania za pomocą PAT ani konta serwisowego. Wydawcy oprogramowania zazwyczaj udostępniają w tym celu dedykowane przewodniki.
Poniższe produkty zostały przykładowo zweryfikowane pod kątem współpracy z OVHcloud KMS:
- Nutanix
- VMware
- MongoDB
- OpenBao
- Barbican - do zastosowań On-Premise
- NetApp - do zastosowań On-Premise
Bezpośrednie użycie
Istnieje również możliwość bezpośredniego korzystania z API KMIP.
Uwierzytelnianie w tym protokole odbywa się za pomocą certyfikatu klienta, w taki sam sposób jak w przypadku API REST. Wymaga to otwarcia kanału TLS z ważnym certyfikatem dostępu.
Następnie można wymieniać komunikaty KMIP zdefiniowane w standardzie. W zależności od stosu technologicznego zalecamy następujące biblioteki:
- PyKMIP dla języka Python: https://github.com/OpenKMIP/PyKMIP.
- Libkmip dla języka C: https://github.com/OpenKMIP/libkmip.
Można również skorzystać z naszego SDK dla języka Go: https://github.com/ovh/kmip-go
IAM Rights
Operacje KMIP wykonywane przez użytkowników IAM wymagają określonych uprawnień opisanych poniżej:
Zakres obsługi KMIP
OVHcloud KMS obsługuje część wersji od 1.0 do 1.4 standardu KMIP.
Szczegółowe informacje o zakresie obsługi znajdują się poniżej:
Legenda:
- N/A : Nie dotyczy
- ✅ : W pełni zgodne
- 🚧 : Częściowo zgodne
- ❌ : Niezaimplementowane
- 🚫 : Wycofane
Messages
Operations
Managed Objects
Base Objects
Transparent Key Structures
Attributes
Sprawdź również
Strona internetowa OASIS.
Dołącz do grona naszych użytkowników.