Présentation de l'API des modules de sécurité matériels

L'API Hardware Security Modules (HSM) fournit les ressources que l'administrateur de plate-forme (PA) utilise pour contrôler les clés de sécurité de son organisation. Les systèmes de stockage dans Google Distributed Cloud (GDC) air-gapped, tels que les clés de serveur pour le chiffrement de disque et le logiciel de gestion des données de stockage pour le stockage par blocs, créent les clés et les représentent en tant que ressources.

L'administrateur de la plate-forme consulte les clés, extrait leurs journaux d'audit et les supprime pour effacer les données de manière graphique. L'administrateur de parc ne peut pas créer directement de clés. Les systèmes de stockage les créent si nécessaire.

GDC chiffre toutes les données au repos. Il utilise le HSM pour toutes les données au repos et tous les serveurs. Comme vous avez accès à la ressource pour les clés, vous pouvez gérer les clés qui protègent vos données au repos. Pour en savoir plus sur le chiffrement dans GDC, consultez Chiffrement au repos.

Point de terminaison du service et document de découverte

Utilisez la commande kubectl proxy pour accéder au point de terminaison de l'API HSM suivant dans votre navigateur et obtenir le document de découverte pour l'API KMS :

https://MANAGEMENT_API_SERVER_ENDPOINT/apis/hsm.gdc.goog/v1

Remplacez MANAGEMENT_API_SERVER_ENDPOINT par le point de terminaison du serveur de l'API Management.

La commande kubectl proxy ouvre un proxy vers le serveur d'API Kubernetes sur votre machine locale. Lorsque la commande est en cours d'exécution, accédez au document via l'URL suivante :

http://127.0.0.1:8001/apis/hsm.gdc.goog/v1