Konfigurowanie Tink Python

Biblioteka Tink Python, tink-py, obsługuje Pythona w wersji 3.10 lub nowszej w systemach macOS (x86-64 i ARM64), Linux (x86-64 i ARM64) oraz Windows (x86-64). Najnowsza wersja to 1.16.0. Można ją zainstalować lokalnie za pomocą narzędzia Pip lub używać z Bazel.

Tink Python zapewnia integrację z AWS KMS, Google Cloud KMS i HashiCorp Vault.

PIP

Możesz zainstalować binarną wersję Tink Python dla swojego systemu z PyPI, uruchamiając to polecenie:

pip3 install tink==1.16.0
# Core Tink + Google Cloud KMS extension.
pip3 install tink[gcpkms]==1.16.0
# Core Tink + AWS KMS extension.
pip3 install tink[awskms]==1.16.0
# Core Tink + HashiCorp Vault KMS extension.
pip3 install tink[hcvault]==1.16.0
# Core Tink + all the KMS extensions.
pip3 install tink[all]==1.16.0

Jeśli pakiet binarny nie jest opublikowany w Twoim środowisku, pip automatycznie przechodzi do kompilowania projektu przy użyciu dystrybucji źródłowej opublikowanej w PyPI. W takim przypadku musisz mieć zainstalowany kompilator Bazel lub Bazelisk oraz protobuf, aby pomyślnie skompilować projekt.

Bazel

Użytkownicy Bazel mogą używać Tink Python jako zależności pip za pomocą makra rules_python's pip_parse lub jako zależności Bazel w swoim MODULE.bazel:

bazel_dep(name = "tink_py")
archive_override(
    module_name = "tink_py",
    urls = ["https://github.com/tink-crypto/tink-py/archive/refs/tags/v1.16.0.zip"],
    strip_prefix = "tink-py-1.16.0",
    sha256 = "176f9d034764624adcfc8d885d9fac6d28dfabc4ef2adbcb1894a07f230c9584",
)

UWAGA: nie publikujemy Tink Python w Bazel Central Registry.

Dalsze kroki

Gdy skończysz konfigurować Tink, wykonaj standardowe czynności związane z używaniem Tink:

  • Wybierz typ – zdecyduj, którego typu użyć na podstawie przypadku użycia.
  • Zarządzaj kluczami – chroń klucze za pomocą zewnętrznego KMS, generuj zestawy kluczy i zmieniaj klucze.