Déplacement des références de clé

Découvrez comment déplacer une référence de clé d'un compartiment vers un autre dans OCI External Key Management.

Vous pouvez déplacer une référence de clé du compartiment existant vers un autre compartiment de la même région.

    1. Sur la page Coffrets de gestion des clés externes, recherchez le coffre à utiliser. Si vous avez besoin d'aide pour trouver la page de liste ou le coffre, reportez-vous à Liste des coffres de gestion des clés externes.
    2. Sélectionnez le nom du coffre qui contient la référence de clé que vous déplacez.
    3. Sur la page Clés, sélectionnez le nom de la référence de clé que vous déplacez.
    4. Sélectionnez Actions, puis Déplacer la ressource.
    5. Sélectionnez le compartiment vers lequel déplacer la ressource.
    6. Sélectionnez Déplacer la ressource.

      La ressource est déplacée vers le nouveau compartiment.

  • Utilisez la commande oci kms management key change-compartment pour déplacer la référence de clé vers un autre compartiment :

    ooci kms management key change-compartment --external-key-reference-id <target_key_id> --compartment-id <new_compartment_id>

    Evitez de saisir des informations confidentielles.

    Pour obtenir la liste complète des paramètres et des valeurs des commandes de la CLI, reportez-vous à Référence des commandes de la CLI.

  • Utilisez l'API ChangeKeyCompartment avec l'adresse de gestion pour modifier le compartiment de la référence de clé.

    Remarque

    L'adresse de gestion est utilisée pour les opérations de gestion telles que la création, la mise à jour, la liste, l'obtention et la suppression. L'adresse de gestion est également appelée URL du plan de contrôle ou adresse KMSMANAGEMENT.

    L'adresse cryptographique est utilisée pour les opérations cryptographiques, notamment le cryptage, le décryptage, la génération de clé de cryptage de données, la signature et la vérification. L'adresse cryptographique est également appelée URL de plan de données ou adresse KMSCRYPTO.

    Vous pouvez trouver les adresses de gestion et cryptographiques dans les métadonnées de détails d'un coffre. Pour obtenir des instructions, reportez-vous à Obtention des détails d'un coffre.

    Pour connaître les adresses régionales des API de gestion des clés, de gestion des clés secrètes et d'extraction de clés secrètes, reportez-vous à Adresses et référence d'API.

    Pour plus d'informations sur l'utilisation de l'API et la signature des demandes, reportez-vous à la documentation relative à l'API REST et à Informations d'identification de sécurité. Pour plus d'informations sur les kits SDK, reportez-vous à Kits SDK et interface de ligne de commande.