Primeiros passos com OVHcloud Key Management Service (KMS)

Ver como Markdown

Descubra as etapas para implementar o seu primeiro Key Management Service (KMS), criar uma chave e autenticar-se na API do plano de dados

Objetivo

O objetivo deste manual é apresentar as diferentes etapas para implementar o seu primeiro KMS (Key Management Service) e criar uma chave. Para chamar a API REST regional do plano de dados, configure um método de autenticação conforme descrito no manual Métodos de autenticação OKMS.

Requisitos


Acesso à Área de Cliente OVHcloud

  • Link direto:
  • Para aceder aos seus serviços: Identidade, Segurança e Operações > Key Management Service > Selecione o seu domínio OKMS

Instruções

Encomendar o seu KMS

Cada KMS está associado a uma região, pelo que as chaves aí armazenadas têm a garantia de permanecer nessa região.

É possível encomendar vários KMS, seja em regiões diferentes ou numa mesma região.

Uma vez que a faturação de um KMS se baseia no número de chaves nele armazenadas, encomendar um KMS não gera faturação em si mesmo.

Clique no botão Encomendar um domínio OKMS.

Acesso ao menu KMS

Indique a região do seu KMS.

Encomendar o KMS

A encomenda deve depois ser finalizada noutro separador. Se este não se tiver aberto automaticamente, é apresentado o link da encomenda:

Encomendar o KMS

Após alguns segundos, o KMS estará disponível na sua Área de Cliente.

Encomendar o KMS
Área de Cliente OVHcloud
API OVHcloud

Criar uma chave de encriptação

No separador Chaves de encriptação, clique no botão Criar uma Service Key.

Criar uma chave

Um formulário permite-lhe configurar a chave, selecionando o seu tipo, o seu tamanho e as suas utilizações.

Criar uma chave
Warning

Apenas a criação de chaves de encriptação através das API regionais está abrangida pela certificação PCI-DSS.

Depois de criada a chave, clique nela para aceder aos seus detalhes.

O painel de controlo apresenta as propriedades criptográficas da chave, bem como as ações que permitem renomeá-la, desativá-la ou eliminá-la.

Para limitar os riscos de eliminação acidental, é necessário desativar a chave antes de a eliminar.

Warning

Não existe qualquer forma de recuperar uma chave eliminada e a sua eliminação implica a perda dos dados encriptados com a mesma. Por conseguinte, qualquer eliminação deve ser ponderada com a maior precaução.

Criar uma chave

Autenticar-se no plano de dados OKMS

Antes de chamar a API REST regional, configure um método de autenticação (token de acesso pessoal, conta de serviço ou certificado de acesso). Consulte Métodos de autenticação OKMS.

Para a utilização da API REST, recomenda-se um token de acesso pessoal (PAT) ou uma conta de serviço. Dê preferência aos certificados de acesso para as integrações KMIP, que exigem uma autenticação por certificado.

Utilizar o KMS OVHcloud

Depois de inicializado o seu KMS OVHcloud, é possível utilizá-lo de duas formas diferentes:

  • Utilizando a API REST para encriptar ou assinar os seus dados (autenticação por PAT, conta de serviço ou certificado).
  • Utilizando o protocolo KMIP para ligar produtos compatíveis com KMIP (certificado de acesso obrigatório).

Quer saber mais?

Importar e exportar chaves no OVHcloud KMS com BYOK

Métodos de autenticação OKMS

Utilizar o KMS OVHcloud com os seus dados

Fale com a nossa comunidade de utilizadores.

Esta página foi útil?