ModifyKeyServerKmip
È possibile utilizzare ModifyKeyServerKmip
Metodo per modificare un server chiavi KMIP (Key Management Interoperability Protocol) esistente con gli attributi specificati. Sebbene l'unico parametro richiesto sia keyServerID, una richiesta contenente solo keyServerID non eseguirà alcuna azione e non restituirà alcun errore. Qualsiasi altro parametro specificato sostituirà i valori esistenti per il server chiavi con il keyServerID specificato. Il server delle chiavi viene contattato durante l'operazione per assicurarne il funzionamento. È possibile fornire più nomi host o indirizzi IP con il parametro kmipKeyServerHostnames, ma solo se i server delle chiavi sono in una configurazione in cluster.
Parametri
Questo metodo ha i seguenti parametri di input:
Nome |
Descrizione |
Tipo |
Valore predefinito |
Obbligatorio |
KeyServerID |
L'ID del KMIP Key Server da modificare. |
intero |
Nessuno |
Sì |
KmipCaCertificate |
Il certificato a chiave pubblica della CA principale del server di chiavi esterno. Questa opzione viene utilizzata per verificare il certificato presentato dal server delle chiavi esterno nella comunicazione TLS. Per i cluster di server di chiavi in cui i singoli server utilizzano CA diverse, fornire una stringa concatenata contenente i certificati root di tutte le CA. |
stringa |
Nessuno |
No |
KmipClientCertificate |
Un certificato PKCS 10 X.509 con codifica Base64 in formato PEM utilizzato dal client KMIP di SolidFire. |
stringa |
Nessuno |
No |
KmipKeyServerHostnames |
Array dei nomi host o degli indirizzi IP associati al server delle chiavi KMIP. È necessario fornire più nomi host o indirizzi IP solo se i server delle chiavi sono in una configurazione in cluster. |
array di stringhe |
Nessuno |
No |
KmipKeyServerName |
Il nome del server delle chiavi KMIP. Questo nome viene utilizzato solo per scopi di visualizzazione e non deve essere univoco. |
stringa |
Nessuno |
No |
KmipKeyServerPort |
Il numero di porta associato al server delle chiavi KMIP (generalmente 5696). |
intero |
Nessuno |
No |
Valori restituiti
Questo metodo ha i seguenti valori restituiti:
Nome |
Descrizione |
Tipo |
KmipKeyServer |
Oggetto contenente dettagli sul server delle chiavi appena modificato. |
Esempio di richiesta
Le richieste per questo metodo sono simili all'esempio seguente:
{ "method": "ModifyKeyServerKmip", "params": { "keyServerID": 15 "kmipCaCertificate": "CPDCCAaUCEDyRMcsf9tAbDpq40ES/E...", "kmipClientCertificate": "kirWmnWXbj9T/UWZYB2oK0z5...", "kmipKeyServerHostnames" : ["server1.hostname.com", "server2.hostname.com"], "kmipKeyServerName" : "keyserverName", "kmipKeyServerPort" : 5696 }, "id": 1 }
Esempio di risposta
Questo metodo restituisce una risposta simile all'esempio seguente:
{ "id": 1, "result": { "kmipKeyServer": { "kmipCaCertificate":"CPDCCAaUCEDyRMcsf9tAbDpq40ES/E...", "kmipKeyServerHostnames":[ "server1.hostname.com", "server2.hostname.com" ], "keyProviderID":1, "kmipKeyServerName":"keyserverName", "keyServerID":1 "kmipKeyServerPort":1, "kmipClientCertificate":"kirWmnWXbj9T/UWZYB2oK0z5...", "kmipAssignedProviderIsActive":true } } }
Novità dalla versione
11.7