Pierwsze kroki z OVHcloud Key Management Service (KMS)

Pokaż jako Markdown

Dowiedz się, jakie kroki należy wykonać, aby skonfigurować pierwszą usługę Key Management Service (KMS), utworzyć klucz i uwierzytelnić się w API płaszczyzny danych

Wprowadzenie

Celem tego przewodnika jest przedstawienie kroków, które należy wykonać, aby skonfigurować pierwszą usługę Key Management Service (KMS) i utworzyć klucz. Aby wywołać regionalne API płaszczyzny danych, skonfiguruj metodę uwierzytelniania zgodnie z opisem w przewodniku Metody uwierzytelniania OKMS.

Wymagania początkowe


Dostęp do panelu klienta OVHcloud

  • Odnośnik bezpośredni:
  • Ścieżka nawigacji: Tożsamość, bezpieczeństwo i operacje > Key Management Service > Wybierz swoją domenę OKMS

W praktyce

Zamawianie KMS

Każdy KMS jest powiązany z regionem, dzięki czemu klucze w nim przechowywane mają gwarancję pozostania w tym regionie.

Możesz zamówić wiele usług KMS, zarówno w różnych regionach, jak i w tym samym regionie.

Ponieważ opłaty za KMS zależą od liczby przechowywanych w nim kluczy, samo zamówienie KMS nie generuje opłat.

Kliknij przycisk Zamów domenę OKMS.

Dostęp do menu KMS

Wskaż region Twojego KMS.

Zamawianie KMS

Zamówienie możesz następnie sfinalizować w innej karcie. Jeśli nie otworzyła się ona automatycznie, wyświetlany jest link do zamówienia:

Zamawianie KMS

Po kilku sekundach KMS będzie dostępny w panelu klienta.

Zamawianie KMS
Panel klienta OVHcloud
API OVHcloud

Tworzenie klucza szyfrowania

W karcie Klucze szyfrowania kliknij przycisk Utwórz Service Key.

Tworzenie klucza

Formularz umożliwia skonfigurowanie klucza oraz wybór jego typu, rozmiaru i zastosowania.

Tworzenie klucza
Warning

Tylko tworzenie kluczy za pośrednictwem regionalnych API jest objęte certyfikacją PCI-DSS.

Po utworzeniu klucza kliknij go, aby uzyskać dostęp do jego szczegółów.

Panel wyświetla właściwości kryptograficzne klucza oraz działania umożliwiające jego zmianę nazwy, dezaktywację lub usunięcie.

Aby ograniczyć ryzyko przypadkowego usunięcia, przed usunięciem klucza należy go dezaktywować.

Warning

Usuniętego klucza nie można w żaden sposób odzyskać, a jego usunięcie wiąże się z utratą wszystkich danych zaszyfrowanych za jego pomocą. Każde usunięcie należy przeprowadzać z najwyższą ostrożnością.

Tworzenie klucza

Uwierzytelnianie w płaszczyźnie danych OKMS

Przed wywołaniem regionalnego API REST skonfiguruj metodę uwierzytelniania (Personal Access Token, konto serwisowe lub certyfikat dostępu). Zobacz Metody uwierzytelniania OKMS.

W przypadku korzystania z API REST zalecany jest PAT lub konto serwisowe. W przypadku integracji KMIP, które wymagają uwierzytelniania opartego na certyfikatach, wybieraj certyfikaty dostępu.

Korzystanie z OVHcloud KMS

Po skonfigurowaniu OVHcloud KMS możesz korzystać z niego na dwa różne sposoby:

  • Za pomocą API REST do szyfrowania lub podpisywania danych (uwierzytelnianie za pomocą PAT, konta serwisowego lub certyfikatu).
  • Za pomocą protokołu KMIP do łączenia produktów kompatybilnych z KMIP (wymagany certyfikat dostępu).

Sprawdź również

Import i eksport kluczy w OVHcloud KMS za pomocą BYOK

Metody uwierzytelniania OKMS

Korzystanie z OVHcloud KMS z danymi

Dołącz do grona naszych użytkowników.

Czy ta strona była pomocna?