Verschlüsselungseinheiten hinzufügen oder entfernen
Nachdem Sie eine Hyper Protect Crypto Services-Instanz bereitgestellt haben, können Sie das Hinzufügen oder Entfernen von Verschlüsselungseinheiten anfordern, indem Sie Support-Tickets im IBM Cloud® Support Center auslösen.
Führen Sie die folgenden Schritte aus, um die Anzahl der Verschlüsselungseinheiten anzupassen.
Verschlüsselungseinheiten einer vorhandenen Serviceinstanz hinzufügen
Schritt 1: Verschlüsselungseinheiten anfordern
Zum Hinzufügen oder Entfernen von Verschlüsselungseinheiten müssen Sie zunächst ein Support-Ticket eröffnen.
-
Klicken Sie in Ihrem IBM Cloud-Dashboard auf das Symbol Hilfe
> Support Center in der Menüleiste der Benutzerschnittstelle, um das Support Center aufzurufen. Klicken Sie auf Alles anzeigen in der Anzeige Kürzlich bearbeitete Supportfälle und klicken Sie auf Neuen Fall erstellen. Sie können auch direkt zur Seite Fälle verwalten wechseln und auf Neuen Fall erstellen klicken.
-
Wählen Sie auf der angezeigten Seite Fall erstellen das Angebot Hyper Protect Crypto Services aus und geben Sie die folgenden Werte an:
Tabelle 1. Beschreibt die Felder, die zum Hinzufügen von Verschlüsselungseinheiten erforderlich sind Feldname Aktion Betreff Geben Sie Verschlüsselungseinheiten hinzufügen ein. Beschreibung Geben Sie Ihre Serviceinstanz-ID, die Region, in der sich Ihre Serviceinstanz befindet, und die Anzahl der hinzuzufügenden Verschlüsselungseinheiten ein. Sie können mehr als drei Verschlüsselungseinheiten für eine Serviceinstanz haben. Ausgewählte Ressourcen Wählen Sie die Hyper Protect Crypto Services-Serviceinstanz aus. -
Wählen Sie das Kästchen Aktualisierungen zu diesem Fall per E-Mail zusenden und klicken Sie auf Überprüfung fortsetzen > Fall erstellen.
Nach einer erfolgreichen Ausführung der Operation empfangen Sie eine E-Mail-Benachrichtigung. Sie können den Status auch im Support Center überprüfen, indem Sie in der Menüleiste der Benutzerschnittstelle auf das Symbol Hilfe
> Support Center klicken.
-
Wenn Sie die Anzahl der Verschlüsselungseinheiten in der aktuellen Serviceinstanz anzeigen möchten, führen Sie den Befehl
ibm tke cryptounitsin der Befehlszeilenschnittstelle aus. Sie können die Registerkarte Crypto units in der Anwendung "Trusted Key Entry" auswählen, je nachdem, wie Sie Ihre Masterschlüsselteile speichern.
Wenn Sie für Verfügbarkeit und Disaster-Recovery-Funktionalität das Hinzufügen von Verschlüsselungseinheiten anfordern, werden die neuen Verschlüsselungseinheiten automatisch in verschiedenen Verfügbarkeitszonen innerhalb derselben Region zugeordnet.
Bevor Sie die neuen Verschlüsselungseinheiten verwenden können, führen Sie die folgenden beiden Schritte aus, um sie zu initialisieren und zu aktivieren.
Schritt 2: Neue Verschlüsselungseinheiten initialisieren
Je nachdem, wie Sie Ihre Masterschlüsselteile speichern, können Sie die neuen Verschlüsselungseinheiten mit dem CLI-Plug-in TKE oder mit den Smartcards zusammen mit den Managementdienstprogrammen initialisieren. Stellen Sie sicher, dass Sie die neuen Verschlüsselungseinheiten genau so wie die vorhandenen Verschlüsselungseinheiten konfigurieren, indem Sie die folgenden Anweisungen beachten:
- Wenn Sie den Masterschlüssel von Ihrer Workstation laden, lesen Sie Serviceinstanzen mit dem IBM Cloud -TKE-CLI-Plug-in initialisieren.
- Wenn Sie den Masterschlüssel aus Smartcards laden, finden Sie dazu weitere Informationen im Abschnitt zum Initialisieren von Serviceinstanzen mit Smartcards und den Managementdienstprogrammen.
Für jede neue Verschlüsselungseinheit fallen zusätzliche monatliche Kosten an. Sie können die detaillierten Gebühren auf der Seite Abrechnung und Nutzung unter Ihrem Konto überprüfen.
Schritt 3: Aktivierung der neuen Verschlüsselungseinheiten anfordern
Wenn Sie die neuen Verschlüsselungseinheiten initialisiert haben, müssen Sie ein weiteres Support-Ticket eröffnen, um sie zu aktivieren.
-
Klicken Sie in Ihrem IBM Cloud-Dashboard auf das Symbol Hilfe
> Support Center in der Menüleiste der Benutzerschnittstelle, um das Support Center aufzurufen. Klicken Sie auf Alles anzeigen in der Anzeige Kürzlich bearbeitete Supportfälle und klicken Sie auf Neuen Fall erstellen. Sie können auch direkt zur Seite Fälle verwalten wechseln und auf Neuen Fall erstellen klicken.
-
Wählen Sie auf der angezeigten Seite Fall erstellen das Angebot Hyper Protect Crypto Services aus und geben Sie die folgenden Werte an:
Tabelle 2. Beschreibt die Felder, die zum Aktivieren neuer Verschlüsselungseinheiten erforderlich sind. Feldname Aktion Betreff Geben Sie Activate new crypto units ein. Beschreibung Geben Sie Ihre Serviceinstanz-ID, die Region, in der sich Ihre Serviceinstanz befindet, die Anzahl der neuen Verschlüsselungseinheiten und die Fallnummer des Support-Tickets ein, das zuvor in Schritt 1ausgelöst wurde. Ausgewählte Ressourcen Wählen Sie die Hyper Protect Crypto Services-Serviceinstanz aus. -
Wählen Sie das Kästchen Aktualisierungen zu diesem Fall per E-Mail zusenden und klicken Sie auf Überprüfung fortsetzen > Fall erstellen.
Nach einer erfolgreichen Aktivierung empfangen Sie eine E-Mail-Benachrichtigung. Sie können den Status auch im Support Center überprüfen, indem Sie in der Menüleiste der Benutzerschnittstelle auf das Symbol Hilfe
> Support Center klicken.
Verschlüsselungseinheiten aus einer vorhandenen Serviceinstanz entfernen
Wenn Sie Verschlüsselungseinheiten aus einer vorhandenen Serviceinstanz entfernen möchten, müssen Sie ein Support-Ticket auslösen.
Geben Sie auf der Seite Fall erstellen als Betreff Remove crypto units (Verschlüsselungseinheiten entfernen) ein und geben Sie die Anzahl der Verschlüsselungseinheiten, die Sie entfernen wollen, in der Fallbeschreibung an.
Sie müssen mindestens zwei Verschlüsselungseinheiten in einer Serviceinstanz für hohe Verfügbarkeit behalten.
Nächste Schritte
Sie können den neuen Satz von Verschlüsselungseinheiten jetzt zur Verwaltung von Verschlüsselungsschlüsseln und zur Durchführung von Verschlüsselungsoperationen verwenden.
- Verwenden Sie Hyper Protect Crypto Services als Rootschlüsselprovider für andere IBM Cloud-Services. Weitere Informationen zur Integration von Hyper Protect Crypto Services finden Sie in Services integrieren.
- Weitere Informationen zur Ausführung von Verschlüsselungsoperationen mit dem Cloud-HSM finden Sie in der Einführung in Cloud-HSM.