Gestione Chiavi KMS
Le chiavi KMS (Key Management System) forniscono gestione delle chiavi di crittografia per proteggere i tuoi dati e risorse in Aruba Cloud.
Comandi Disponibiliβ
acloud security kms create- Crea una nuova chiave KMSacloud security kms list- Elenca tutte le chiavi KMSacloud security kms get- Ottieni i dettagli di una chiave KMS specificaacloud security kms update- Aggiorna nome e tag chiave KMSacloud security kms delete- Elimina una chiave KMS
Crea Chiave KMSβ
Crea una nuova chiave KMS nel tuo progetto.
Utilizzoβ
acloud security kms create --name <name> --region <region> [flags]
Flag Richiestiβ
--name- Nome per la chiave KMS--region- Codice regione (es. "ITBG-Bergamo")
Flag Opzionaliβ
--project-id- ID progetto (usa il contesto se non specificato)--billing-period- Periodo di fatturazione: Hour, Month, Year (default: "Hour")--tags- Tag (separati da virgola)
Esempioβ
acloud security kms create \
--name "my-encryption-key" \
--region "ITBG-Bergamo" \
--billing-period "Hour" \
--tags "production,encryption"
Elenca Chiavi KMSβ
Elenca tutte le chiavi KMS nel tuo progetto.
Utilizzoβ
acloud security kms list [flags]
Flagβ
--project-id- ID progetto (usa il contesto se non specificato)
Esempioβ
acloud security kms list
Ottieni Dettagli Chiave KMSβ
Recupera informazioni dettagliate su una chiave KMS specifica.
Utilizzoβ
acloud security kms get <kms-id> [flags]
Argomentiβ
kms-id(richiesto): L'ID univoco della chiave KMS
Flagβ
--project-id- ID progetto (usa il contesto se non specificato)
Esempioβ
acloud security kms get 69455aa70d0972656501d45d
Aggiorna Chiave KMSβ
Aggiorna nome e tag chiave KMS.
Utilizzoβ
acloud security kms update <kms-id> [flags]
Argomentiβ
kms-id(richiesto): L'ID univoco della chiave KMS
Flagβ
--project-id- ID progetto (usa il contesto se non specificato)--name- Nuovo nome per la chiave KMS--tags- Nuovi tag (separati da virgola)
Esempioβ
acloud security kms update 69455aa70d0972656501d45d \
--name "updated-key-name" \
--tags "production,updated"
Elimina Chiave KMSβ
Elimina una chiave KMS.
Utilizzoβ
acloud security kms delete <kms-id> [--yes] [flags]
Argomentiβ
kms-id(richiesto): L'ID univoco della chiave KMS
Flagβ
--project-id- ID progetto (usa il contesto se non specificato)--yes, -y- Salta il prompt di conferma
Esempioβ
acloud security kms delete 69455aa70d0972656501d45d --yes
Best Practices di Sicurezzaβ
- Usa nomi descrittivi per le chiavi KMS
- Organizza le chiavi usando tag
- Ruota le chiavi regolarmente secondo la tua politica di sicurezza
- Monitora l'utilizzo e l'accesso alle chiavi
- Usa chiavi diverse per ambienti diversi (dev, staging, production)
- Non condividere mai o esporre materiale chiave
Risorse Correlateβ
- Risorse Database - Usa chiavi KMS con database
- Risorse Storage - Crittografa volumi storage