FAQs: Hohe Verfügbarkeit und Disaster-Recovery

Hier erhalten Sie Antworten auf Fragen zu Hochverfügbarkeit und Disaster-Recovery in Bezug auf IBM Cloud® Hyper Protect Crypto Services.

Wie kann ich eine Hochverfügbarkeitskonfiguration einrichten?

Es wird empfohlen, dass Sie mindestens zwei Verschlüsselungseinheiten für hohe Verfügbarkeit einrichten. Auf diese Weise gibt es immer mindestens eine zusätzliche Verschlüsselungseinheit, die beim Ausfall einer Verschlüsselungseinheit arbeitet. Hyper Protect Crypto Services wurde entwickelt, um Hochverfügbarkeit standardmäßig bereitzustellen.

Weitere Informationen finden Sie unter Hochverfügbarkeit und Disaster-Recovery.

Kann ich meine Serviceinstanz manuell sichern?

Sie müssen nur Ihre Masterschlüsselteile und Signaturschlüssel für die Serviceinitialisierung sichern. Ihre in Hyper Protect Crypto Services enthaltenen Daten werden von IBM Cloud automatisch täglich gesichert.

Was geschieht, wenn meine Serviceinstanz ausfällt?

IBM Cloud verfügt über einen automatischen regionsinternen Plan für die Funktionsübernahme (Failover). Derzeit werden Ihre Daten täglich vom Service gesichert und Sie müssen keine Aktionen ausführen, um die Verwendung dieses Plans zu aktivieren. Für regionsübergreifende Datenwiederherstellungen müssen Sie ein IBM Support-Ticket öffnen, damit IBM die Serviceinstanz für Sie wiederherstellen kann.

Wie kann ich den Inhalt einer Sicherungskopie wiederherstellen?

Für regionsübergreifende Datenwiederherstellungen von Standardplan-Instanzen können Sie Ihre Daten mithilfe von Failover-Verschlüsselungseinheiten wiederherstellen oder ein IBM Support-Ticket öffnen, damit IBM die Serviceinstanz für Sie wiederherstellen kann. Weitere Informationen hierzu finden Sie unter Daten aus anderer Region wiederherstellen.

Im Rahmen des Plans mit Unified Key Orchestrator können Sie derzeit nur ein IBM Support-Ticket öffnen, damit IBM die Serviceinstanz wiederherstellen kann.

Was geschieht, wenn ich meine Serviceinstanzen lösche?

Wenn Sie Ihre Serviceinstanz löschen, kann auf die verwalteten Schlüssel nicht mehr zugegriffen werden.

Kann ich die Schlüssel sichern, bevor ich eine Serviceinstanz lösche?

Das manuelle Sichern der Schlüssel wird nicht unterstützt.

Was passiert, wenn ich einen Schlüssel lösche?

Innerhalb von 30 Tagen, nachdem Sie einen Schlüssel gelöscht haben, können Sie den Schlüssel immer noch anzeigen und den Schlüssel wiederherstellen, um so den Löschvorgang rückgängig zu machen. Nach 90 Tagen wird der Schlüssel bereinigt und damit dauerhaft aus Ihrer Instanz entfernt. Die dem Schlüssel zugeordneten Daten sind dann nicht mehr zugänglich. Bevor Sie einen Schlüssel löschen, müssen Sie sicherstellen, dass der Schlüssel keine Ressourcen aktiv schützt. Weitere Informationen finden Sie im Abschnitt zum Wiederherstellen von Schlüsseln.

Was geschieht, wenn ich den Signaturschlüssel oder die Masterschlüsselteile verliere?

Wenn Ihr Signaturschlüssel oder ein Masterschlüsselteil verloren geht, können Sie Ihre Serviceinstanz nicht mehr initialisieren, und auf Ihre Serviceinstanz kann nicht mehr zugegriffen werden. Je nach dem, wie Sie Ihre Schlüssel speichern, sichern Sie die Schlüsseldateien auf Ihrer Workstation oder sichern Sie Ihre Smartcards.