Быстрый старт
Описанные ниже шаги помогут создать CMK и выделенный HSM и импортировать компоненты ключа.
Создание CMK
Войдите в консоль управления Advanced.
См.также
Инструкция по входу с помощью личного кабинета Cloud.ru
Инструкция по входу в консоль для IAM-пользователей
В разделе Security выберите Data Encryption Workshop. Откроется страница Key Management Service.
Нажмите Create Key.
Заполните поля для создания ключа.
Нажмите ОК.
После создания ключ отобразится со статусом «Enabled» на вкладке Custom Keys.
Создание CMK с использованием импорта компонентов ключа
Войдите в консоль управления Advanced.
В разделе Security выберите Data Encryption Workshop. Откроется страница Key Management Service.
Нажмите Import Key.
Выберите алгоритм обертки ключа.
Нажмите Download. Будут загружены следующие файлы:
wrappingKey
,importToken
иREADME
:wrappingKey_CMKID_DownloadTime
— ключ (wrapping key) для шифрования компонентов.importToken_CMKID_DownloadTime
— токен, используемый для импорта компонентов ключа в KMS.README_CMKID_DownloadTime
— серийный номер CMK, алгоритм шифрования, название ключа (wrapping key), название файла токена и срок действия файла токена и ключа (wrapping key).
Примечание
Срок действия ключа (wrapping key) и токена истекает через 24 часа. После этого требуется повторная загрузка.
Кроме того, ключ (wrapping key) и токен импорта можно получить через API.
С помощью файла
wrappingKey
зашифруйте компоненты для импорта следующими способами:используйте собственный HSM для шифрования компонентов материалов из загруженной обертки ключа;
используйте библиотеку OpenSSL для шифрования компонентов.
Нажмите Next.
Настройте параметры для импорта компонентов ключа.
Нажмите Next.
Настройте параметры для импорта токена.
Нажмите ОК.
На вкладке Custom Keys будут отображены импортированные компоненты со статусом «Enabled».
Создание инстанса выделенного HSM
Войдите в консоль управления Advanced.
В разделе Security выберите Data Encryption Workshop.
В меню слева выберите Dedicated HSM. Откроется страница со списком инстансов выделенного HSM.
В правом верхнем углу нажмите Create Dedicated HSM.
Выберите AZ и заполните информацию о сети.
Нажмите ОК.
Статус созданных инстансов можно просмотреть в списке инстансов выделенного HSM:
Creating — создание инстанса, процесс занимает от 5 до 10 минут.
Creation failed — не удается создать инстанс из-за нехватки ресурсов или сбоев в сети.
Running — инстанс был успешно создан и работает правильно.