ModifyKeyServerKmip
Puoi usare il ModifyKeyServerKmip metodo per modificare un server di chiavi KMIP (Key Management Interoperability Protocol) esistente con gli attributi specificati. Sebbene l'unico parametro obbligatorio sia keyServerID, una richiesta contenente solo keyServerID non eseguirà alcuna azione e non restituirà alcun errore. Tutti gli altri parametri specificati sostituiranno i valori esistenti per il server delle chiavi con il keyServerID specificato. Durante l'operazione viene contattato il server delle chiavi per verificarne il funzionamento. È possibile specificare più nomi host o indirizzi IP con il parametro kmipKeyServerHostnames, ma solo se i server chiave sono in una configurazione in cluster.
Parametri
Questo metodo ha i seguenti parametri di input:
Nome |
Descrizione |
Tipo |
Valore predefinito |
Necessario |
ID del server chiave |
ID del server chiavi KMIP da modificare. |
intero |
Nessuno |
SÌ |
kmipCaCertificate |
Il certificato della chiave pubblica della CA radice del server delle chiavi esterno. Verrà utilizzato per verificare il certificato presentato dal server delle chiavi esterno nella comunicazione TLS. Per i cluster di server chiave in cui i singoli server utilizzano CA diverse, fornire una stringa concatenata contenente i certificati radice di tutte le CA. |
corda |
Nessuno |
NO |
kmipClientCertificate |
Un certificato PKCS#10 X.509 codificato Base64 in formato PEM utilizzato dal client Solidfire KMIP. |
corda |
Nessuno |
NO |
kmipKeyServerHostnames |
Matrice dei nomi host o degli indirizzi IP associati a questo server di chiavi KMIP. È necessario fornire più nomi host o indirizzi IP solo se i server chiave sono in una configurazione cluster. |
matrice di stringhe |
Nessuno |
NO |
kmipKeyServerName |
Il nome del server delle chiavi KMIP. Questo nome viene utilizzato solo a scopo di visualizzazione e non deve essere univoco. |
corda |
Nessuno |
NO |
kmipKeyServerPort |
Il numero di porta associato a questo server di chiavi KMIP (in genere 5696). |
intero |
Nessuno |
NO |
Valori di ritorno
Questo metodo ha i seguenti valori di ritorno:
Nome |
Descrizione |
Tipo |
kmipKeyServer |
Un oggetto contenente dettagli sul server delle chiavi appena modificato. |
Richiedi esempio
Le richieste per questo metodo sono simili al seguente esempio:
{
"method": "ModifyKeyServerKmip",
"params": {
"keyServerID": 15
"kmipCaCertificate": "CPDCCAaUCEDyRMcsf9tAbDpq40ES/E...",
"kmipClientCertificate": "kirWmnWXbj9T/UWZYB2oK0z5...",
"kmipKeyServerHostnames" : ["server1.hostname.com", "server2.hostname.com"],
"kmipKeyServerName" : "keyserverName",
"kmipKeyServerPort" : 5696
},
"id": 1
}
Esempio di risposta
Questo metodo restituisce una risposta simile al seguente esempio:
{
"id": 1,
"result":
{
"kmipKeyServer": {
"kmipCaCertificate":"CPDCCAaUCEDyRMcsf9tAbDpq40ES/E...",
"kmipKeyServerHostnames":[
"server1.hostname.com", "server2.hostname.com"
],
"keyProviderID":1,
"kmipKeyServerName":"keyserverName",
"keyServerID":1
"kmipKeyServerPort":1,
"kmipClientCertificate":"kirWmnWXbj9T/UWZYB2oK0z5...",
"kmipAssignedProviderIsActive":true
}
}
}
Nuovo dalla versione
11,7