Perguntas mais frequentes: Hyper Protect Crypto Services com Unified Key Orchestrator
Leia para obter respostas para perguntas sobre o IBM Cloud® Hyper Protect Crypto Services com Unified Key Orchestrator.
Quantas chaves podem ser armazenadas em uma instância do Hyper Protect Crypto Services com Unified Key Orchestrator ?
Uma instância do Unified Key Orchestrator do Hyper Protect Crypto Services pode conter no máximo 20.000 chaves KMS e 20.000 chaves EP11.
Qual é a diferença entre o gerenciamento de chave, a orquestração de chave e a governança de chave?
A orquestração de chave traz os recursos de gerenciamento de chave e de governança de chave para as operações dentro de uma empresa:
- Gerenciamento de chaves são as pessoas, os processos e a tecnologia que definem como as chaves de criptografia existem e operam dentro de uma empresa, incluindo os estágios de ciclo de vida da chave, além de funções e definições de funções.
- Governança de chave é o controle de negócios que é definido pelas práticas de segurança e gerenciamento de risco de uma empresa. A governança de chave assegura que os riscos da chave de criptografia sejam identificados, avaliados e tratados por políticas e controles de mitigação de risco, incluindo regulamentos e requisitos de conformidade aplicáveis.
- Orquestração de chave são as atividades e os meios que iniciam e gerenciam chaves de criptografia através de seu ciclo de vida dentro de uma empresa, incluindo automação e integração para criação de relatórios e monitoramento.
Para obter mais informações sobre o gerenciamento de chave, consulte NIST SP 800-57 Parte 2 Rev 1 "Recomendação para o gerenciamento de chave: Parte 2-Melhores práticas para organizações de gerenciamento de chave".
O Hyper Protect Crypto Services com Unified Key Orchestrator fornece gerenciamento, governança e orquestração de chaves ao mesmo tempo?
Sim. O Unified Key Orchestrator fornece uma maneira simplificada de gerenciamento, governança e orquestração de chaves: um local para definir, operar e supervisionar chaves de criptografia entre ambientes multicloud híbridos.
O Unified Key Orchestrator é uma oferta separada?
Nº De um ponto de vista tecnológico, o Unified Key Orchestrator é um recurso do Hyper Protect Crypto Services. É necessário provisionar e implementar uma instância do Hyper Protect Crypto Services para implementar e usar o Unified Key Orchestrator.
Qual é a diferença entre o Hyper Protect Crypto Services com Unified Key Orchestrator e o plano Standard do Hyper Protect Crypto Services?
O Hyper Protect Crypto Services com Unified Key Orchestrator estende o plano Standard. IBM Cloud é o único provedor de serviço de nuvem que oferece orquestração de chave de criptografia de nuvem nativa e gerenciamento de ciclo de vida em ambientes multicloud híbridos, incluindo IBM Cloud, IBM Satellite, outros provedores de serviço de nuvem e ambientes no local. A tabela a seguir lista as principais diferenças entre o Hyper Protect Crypto Services com o Unified Key Orchestrator e o Hyper Protect Crypto Services Plano Padrão:
| Recursos | Hyper Protect Crypto Services Plano Padrão | Hyper Protect Crypto Services com Unified Key Orchestrator |
|---|---|---|
| Gerenciamento do Ciclo de Vida da Chave Multicloud | Não suportado. | Suportado. |
| Áreas seguras | Nenhum. | Abóbadas ilimitadas. |
| Tipos de chave | Chaves EP11, chaves raiz e chaves padrão. Para obter mais informações, consulte Gerenciando chaves EP11 com a UI, Criando chaves raiz e Criando chaves padrão. | Unified Key Orchestrator chaves gerenciadas. Para obter mais informações, consulte Criando chaves gerenciadas |
| Keystores internos | Keystores internos ilimitados e os primeiros 5 keystores são gratuitos. Para obter mais informações, consulte Amostra de precificação. | Keystores internos ilimitados e os primeiros 5 keystores são gratuitos. Para obter mais informações, consulte Amostra de precificação. |
| Keystores externos | Não suportado. | Keystores externos ilimitados.. Para obter mais informações, consulte Amostra de precificação. |
| Rotação de chave mestra | Suportado. Para obter mais informações, consulte Rotação de chave principal-Plano padrão. | Suportado. Para obter mais informações, consulte Rotação de chave principal-Unified Key Orchestrator Plano. |
| Suporte EP11 | Suporte de UI e API. Para obter mais informações, consulte Introdução ao EP11 sobre gRPC-Plano Padrão. | Somente o suporte da API |
| Visualizando recursos associados | Suportado. Para obter mais informações, consulte Visualizando associações entre chaves raiz e recursos criptografados do IBM Cloud. | Não suportado. |
| Políticas de autorização dupla | Suportado. Para obter mais informações, consulte Gerenciando a autorização dupla de sua instância de serviço | Não suportado. |
| Tipos de chave KMS (política) | Chaves são chaves simétricas de 256 bits, suportadas pelo algoritmo AES-CBC. | Não suportado. |
| política de acesso de criação e importação de chave. | Suportado. Para obter mais informações, consulte Gerenciando a política de acesso de criação e importação de chave. | As chaves gerenciadas são suportadas por meio do IAM |
| Exportar Chaves | Suportado. | Não suportado. |
Qual tipo de HSM é usado para Hyper Protect Crypto Services com Unified Key Orchestrator?
O Hyper Protect Crypto Services com Unified Key Orchestrator foi desenvolvido com o HSM certificado por FIPS 140-2 Nível 4 como o plano Standard do Hyper Protect Crypto Services.
Quais fornecedores ou provedores em nuvem são suportados pelo Hyper Protect Crypto Services com Unified Key Orchestrator como keystores externos conectados?
A lista a seguir contém alguns provedores em nuvem:
- Keystores de outra instância do Hyper Protect Crypto Services
- Keystores do IBM® Key Protect for IBM Cloud®
- Keystores de IBM® Key Protect for IBM Cloud® no Satellite
- Microsoft Azure Key Vault
- AWS Key Management Service
- Google Cloud Key Management Service
Qual é a diferença entre o Unified Key Orchestrator e o EKMF Web?
O IBM® Enterprise Key Management Foundation - Web Edition (EKMF Web) e Unified Key Orchestrator compartilham o mesmo código base.
O EKMF Web é um produto no local para ambientes IBM Z14 ou Z15, que executa o z/OS V2.3 ou z/OS V2.4 e o IBM DB2. O Hyper Protect Crypto Services com Unified Key Orchestrator é um serviço nativo de cloud na IBM Cloud, que oferece gerenciamento e orquestração de chave em um ambiente híbrido de multicloud.
Em quais regiões multizona o Hyper Protect Crypto Services com Unified Key Orchestrator está disponível?
O Hyper Protect Crypto Services com Unified Key Orchestrator está disponível em todas as regiões onde o Hyper Protect Crypto Services está disponível. Consulte Regiões e locais para obter uma lista de regiões disponíveis do Hyper Protect Crypto Services.
O Hyper Protect Crypto Services com Unified Key Orchestrator ainda pode ser usado para gerenciamento de chaves mesmo que o Hyper Protect Crypto Services não esteja disponível na região IBM Cloud na qual meu serviço reside?
Sim. É possível escolher um data center dentro de sua região de residência de dados necessária e usar o Unified Key Orchestrator em quaisquer regiões onde o Hyper Protect Crypto Services esteja disponível.Observe que suas chaves de criptografia são gerenciadas nas regiões onde suas instâncias do Hyper Protect Crypto Services estão disponíveis.
Quantos keystores podem ser criados para uma instância do Hyper Protect Crypto Services com o Unified Key Orchestrator?
Há um limite de keystore KMS interno de 50, mas não há limite de keystore externo. Para obter mais informações sobre como os keystores são cobrados, consulte a amostra de precificação..