Pierwsze kroki z OVHcloud Key Management Service (KMS)
Dowiedz się, jakie kroki należy wykonać, aby skonfigurować pierwszą usługę Key Management Service (KMS), utworzyć klucz i uwierzytelnić się w API płaszczyzny danych
Wprowadzenie
Celem tego przewodnika jest przedstawienie kroków, które należy wykonać, aby skonfigurować pierwszą usługę Key Management Service (KMS) i utworzyć klucz. Aby wywołać regionalne API płaszczyzny danych, skonfiguruj metodę uwierzytelniania zgodnie z opisem w przewodniku Metody uwierzytelniania OKMS.
Wymagania początkowe
Dostęp do panelu klienta OVHcloud
- Odnośnik bezpośredni:
- Ścieżka nawigacji:
Tożsamość, bezpieczeństwo i operacje>Key Management Service> Wybierz swoją domenę OKMS
W praktyce
Zamawianie KMS
Każdy KMS jest powiązany z regionem, dzięki czemu klucze w nim przechowywane mają gwarancję pozostania w tym regionie.
Możesz zamówić wiele usług KMS, zarówno w różnych regionach, jak i w tym samym regionie.
Ponieważ opłaty za KMS zależą od liczby przechowywanych w nim kluczy, samo zamówienie KMS nie generuje opłat.
Kliknij przycisk Zamów domenę OKMS.
Wskaż region Twojego KMS.
Zamówienie możesz następnie sfinalizować w innej karcie. Jeśli nie otworzyła się ona automatycznie, wyświetlany jest link do zamówienia:
Po kilku sekundach KMS będzie dostępny w panelu klienta.
Tworzenie klucza szyfrowania
W karcie Klucze szyfrowania kliknij przycisk Utwórz Service Key.

Formularz umożliwia skonfigurowanie klucza oraz wybór jego typu, rozmiaru i zastosowania.

Tylko tworzenie kluczy za pośrednictwem regionalnych API jest objęte certyfikacją PCI-DSS.
Po utworzeniu klucza kliknij go, aby uzyskać dostęp do jego szczegółów.
Panel wyświetla właściwości kryptograficzne klucza oraz działania umożliwiające jego zmianę nazwy, dezaktywację lub usunięcie.
Aby ograniczyć ryzyko przypadkowego usunięcia, przed usunięciem klucza należy go dezaktywować.
Usuniętego klucza nie można w żaden sposób odzyskać, a jego usunięcie wiąże się z utratą wszystkich danych zaszyfrowanych za jego pomocą. Każde usunięcie należy przeprowadzać z najwyższą ostrożnością.

Uwierzytelnianie w płaszczyźnie danych OKMS
Przed wywołaniem regionalnego API REST skonfiguruj metodę uwierzytelniania (Personal Access Token, konto serwisowe lub certyfikat dostępu). Zobacz Metody uwierzytelniania OKMS.
W przypadku korzystania z API REST zalecany jest PAT lub konto serwisowe. W przypadku integracji KMIP, które wymagają uwierzytelniania opartego na certyfikatach, wybieraj certyfikaty dostępu.
Korzystanie z OVHcloud KMS
Po skonfigurowaniu OVHcloud KMS możesz korzystać z niego na dwa różne sposoby:
- Za pomocą API REST do szyfrowania lub podpisywania danych (uwierzytelnianie za pomocą PAT, konta serwisowego lub certyfikatu).
- Za pomocą protokołu KMIP do łączenia produktów kompatybilnych z KMIP (wymagany certyfikat dostępu).
Sprawdź również
Import i eksport kluczy w OVHcloud KMS za pomocą BYOK
Korzystanie z OVHcloud KMS z danymi
Dołącz do grona naszych użytkowników.