Como ligar um produto compatível utilizando o protocolo KMIP
Como comunicar com o KMS OVHcloud através do protocolo KMIP
Objetivo
O objetivo deste guia é apresentar a utilização do protocolo KMIP, bem como as diferentes operações e tipos suportados pelo KMS OVHcloud.
Requisitos
- Dispor de uma conta de cliente OVHcloud.
- Ter encomendado um KMS OVHcloud.
- Ter criado um certificado de acesso e configurado uma política IAM para o acesso KMIP. O KMIP suporta apenas a autenticação por certificado — consulte Métodos de autenticação OKMS.
Instruções
Descrição
O protocolo KMIP (Key Management Interoperability Protocol) é um protocolo concebido para uniformizar as comunicações com um KMS. Assim, qualquer produto compatível com o KMIP (como o VMware vSphere, Veeam, Nutanix, etc.) pode interligar-se nativamente com um KMS compatível com KMIP como o KMS OVHcloud, quer estes produtos estejam alojados na OVHcloud ou não.
Isto permite assegurar uma ligação facilitada, bem como a reversibilidade desta configuração.
Ligação de um produto compatível com KMIP ao KMS OVHcloud
O procedimento de configuração varia consoante o produto a integrar, mas não requer qualquer outra configuração prévia no KMS OVHcloud além de gerar um certificado de acesso e conceder os direitos IAM KMIP necessários. O KMIP não suporta a autenticação por PAT ou conta de serviço. Os editores de software fornecem geralmente guias dedicados a este fim.
A título de exemplo, os seguintes produtos foram validados para utilização com o KMS OVHcloud:
- Nutanix
- VMware
- MongoDB
- OpenBao
- Barbican - para uma utilização On-Premise
- NetApp - para uma utilização On-Premise
Utilização direta
Também é possível utilizar diretamente as API KMIP.
A autenticação neste protocolo é efetuada com um certificado de cliente, da mesma forma que na API REST. É, portanto, necessário abrir um fluxo TLS fornecendo um certificado de acesso válido.
A partir daí, é possível trocar mensagens KMIP tal como definidas na norma. Consoante o seu stack tecnológico, recomendamos bibliotecas como:
- PyKMIP para python: https://github.com/OpenKMIP/PyKMIP.
- Libkmip para C: https://github.com/OpenKMIP/libkmip.
Também pode utilizar o nosso SDK para Go: https://github.com/ovh/kmip-go
IAM Rights
As operações KMIP com utilizadores IAM requerem autorizações específicas descritas abaixo:
Cobertura KMIP
O KMS OVHcloud cobre um subconjunto das versões 1.0 a 1.4 da norma KMIP. Os detalhes da cobertura estão disponíveis abaixo.
Legenda:
- N/A : Não aplicável
- ✅ : Totalmente compatível
- 🚧 : Parcialmente compatível
- ❌ : Não implementado
- 🚫 : Obsoleto
Messages
Operations
Managed Objects
Base Objects
Transparent Key Structures
Attributes
Quer saber mais?
O site da OASIS.
Fale com a nossa comunidade de utilizadores.