Criando Versão de Referência da Chave

Saiba como criar uma versão de referência de chave para uma chave de criptografia armazenada em um sistema de gerenciamento de chave externa.

Use esta operação para retirar a versão de referência de chave atual e criar uma nova versão de referência de chave.

    1. Na página Vaults do Serviço External Key Management, localize o vault com o qual você deseja trabalhar. Se precisar de ajuda para localizar a página de lista ou o vault, consulte Listando Vaults do Serviço External Key Management.
    2. Selecione o nome do vault com a referência de chave com a qual você deseja trabalhar.
    3. Na guia Chaves, selecione uma referência de chave.
    4. Na guia Versões de Referência de Chave, selecione Rotacionar Referência de Chave.
    5. Na página Referência da Chave de Rotação, informe o ID da versão de rotação da chave.
    6. Selecione Rotacionar Referência de Chave.

      Uma nova entrada é adicionada à tabela Versão e o status de rotação é definido como "Ativado".

  • Use o comando oci kms management key-version create para criar uma versão de referência de chave.

    oci kms management key-version create --external-key-version-id

    Evite digitar informações confidenciais.

    Para obter uma lista completa de parâmetros e valores para comandos da CLI, consulte a Referência de Comandos da CLI.

  • Use a API CreateKeyVersion com o Ponto Final de Gerenciamento para criar uma nova versão de referência de chave para uma chave externa no serviço External Key Management.

    Observação

    O Ponto Final de Gerenciamento é usado para operações de gerenciamento, incluindo Criar, Atualizar, Listar, Obter e Excluir. O Ponto Final de Gerenciamento também é chamado de URL do plano de controle ou de ponto final KMSMANAGEMENT.

    O Ponto Final Criptográfico é usado para operações criptográficas, incluindo Criptografar, Decriptografar, Gerar Chave de Criptografia de Dados, Assinar e Verificar. O Ponto Final Criptográfico também é chamado de URL do plano de dados ou ponto final KMSCRYPTO.

    Você pode encontrar os pontos finais de gerenciamento e criptografia nos metadados de detalhes de um vault. Consulte Obtendo Detalhes de um Vault para obter instruções.

    Para pontos finais regionais para APIs de Gerenciamento de Chaves, Gerenciamento de Segredos e Recuperação de Segredos, consulte Referência de API e Pontos Finais.

    Para obter informações sobre como usar a API e assinar solicitações, consulte a documentação da API REST e Credenciais de Segurança. Para obter informações sobre SDKs, consulte SDKs e a CLI.