ModifyKeyServerKmip
Você pode usar o ModifyKeyServerKmip
método para modificar um servidor de chave KMIP (Key Management Interoperability Protocol) existente para os atributos especificados. Embora o único parâmetro necessário seja o keyServerID, uma solicitação contendo apenas o keyServerID não tomará nenhuma ação e não retornará nenhum erro. Quaisquer outros parâmetros especificados substituirão os valores existentes para o servidor de chaves pelo keyServerID especificado. O servidor de chaves é contatado durante a operação para garantir que ele esteja funcional. Você pode fornecer vários nomes de host ou endereços IP com o parâmetro kmipKeyServerHostnames, mas apenas se os servidores-chave estiverem em uma configuração em cluster.
Parâmetros
Este método tem os seguintes parâmetros de entrada:
Nome |
Descrição |
Tipo |
Valor padrão |
Obrigatório |
KeyServerID |
O ID do KMIP Key Server a modificar. |
número inteiro |
Nenhum |
Sim |
KmipCaCertificate |
O certificado de chave pública da CA raiz do servidor de chaves externo. Isso será usado para verificar o certificado apresentado pelo servidor de chaves externo na comunicação TLS. Para clusters de servidores-chave em que servidores individuais usam CAs diferentes, forneça uma cadeia de carateres concatenada contendo os certificados raiz de todas as CAs. |
cadeia de carateres |
Nenhum |
Não |
KmipClientCertificate |
Um certificado PKCS nº 10 X,509 codificado em formato PEM Base64 usado pelo cliente KMIP SolidFire. |
cadeia de carateres |
Nenhum |
Não |
KmipKeyServerHostnames |
Array dos nomes de host ou endereços IP associados a este servidor de chaves KMIP. Vários nomes de host ou endereços IP só devem ser fornecidos se os servidores-chave estiverem em uma configuração em cluster. |
array de cadeia de carateres |
Nenhum |
Não |
KmipKeyServerName |
O nome do servidor de chaves KMIP. Este nome é usado apenas para fins de exibição e não precisa ser exclusivo. |
cadeia de carateres |
Nenhum |
Não |
KmipKeyServerPort |
O número da porta associada a este servidor de chaves KMIP (normalmente 5696). |
número inteiro |
Nenhum |
Não |
Valores de retorno
Este método tem os seguintes valores de retorno:
Nome |
Descrição |
Tipo |
KmipKeyServer |
Um objeto contendo detalhes sobre o servidor de chaves recém-modificado. |
Exemplo de solicitação
As solicitações para este método são semelhantes ao seguinte exemplo:
{ "method": "ModifyKeyServerKmip", "params": { "keyServerID": 15 "kmipCaCertificate": "CPDCCAaUCEDyRMcsf9tAbDpq40ES/E...", "kmipClientCertificate": "kirWmnWXbj9T/UWZYB2oK0z5...", "kmipKeyServerHostnames" : ["server1.hostname.com", "server2.hostname.com"], "kmipKeyServerName" : "keyserverName", "kmipKeyServerPort" : 5696 }, "id": 1 }
Exemplo de resposta
Este método retorna uma resposta semelhante ao seguinte exemplo:
{ "id": 1, "result": { "kmipKeyServer": { "kmipCaCertificate":"CPDCCAaUCEDyRMcsf9tAbDpq40ES/E...", "kmipKeyServerHostnames":[ "server1.hostname.com", "server2.hostname.com" ], "keyProviderID":1, "kmipKeyServerName":"keyserverName", "keyServerID":1 "kmipKeyServerPort":1, "kmipClientCertificate":"kirWmnWXbj9T/UWZYB2oK0z5...", "kmipAssignedProviderIsActive":true } } }
Novo desde a versão
11,7