FAQs: Support und Wartung
Hier erhalten Sie Antworten auf Fragen zu Support und Wartung in Bezug auf IBM Cloud® Hyper Protect Crypto Services.
Wie wird die Routinewartung für Hyper Protect Crypto Services ausgeführt?
Fällt eine der verfügbaren Zonen mit Ihrer bereitgestellten Serviceinstanz aus, führt Hyper Protect Crypto Services automatisch eine regionsinterne Funktionsübernahme (Failover) aus, wenn zwei oder drei Verschlüsselungseinheiten bereitgestellt wurden. IBM führt außerdem eine regionsübergreifende Sicherung für Ihre Schlüsselressourcen durch. Ihre Daten werden täglich automatisch in einer anderen unterstützten Region gesichert. Wenn eine regionale Katastrophe auftritt, die sich auf alle verfügbaren Zonen auswirkt, müssen Sie ein Support-Ticket öffnen, damit IBM Ihre Daten in einer anderen unterstützten IBM Cloud-Region anhand der Sicherung wiederherstellen kann. Anschließend müssen Sie Ihren Masterschlüssel manuell in Ihre neue Serviceinstanz laden. Weitere Informationen hierzu finden Sie unter Daten aus anderer Region wiederherstellen.
Wie erhalte ich Unterstützung für Hyper Protect Crypto Services?
Wenn Sie technische Fragen zu Hyper Protect Crypto Serviceshaben, posten Sie Ihre Frage unter Stack Overflow und versehen Sie sie
mit ibm-cloud und hyper-protect-crypto.
Weitere Informationen zum Öffnen eines IBM Support-Tickets bzw. zu Support-Levels und zur Priorität von Tickets finden Sie unter Support Center verwenden.
Gibt es nach Abschluss der Serviceinitialisierung bewährte Verfahren für die Verwaltung von Smartcards oder Schlüsselteildateien?
Es liegt in Ihrer Verantwortung, Assets zu schützen, die für die Initialisierung der Hyper Protect Crypto Services-Instanz verwendet werden:
- Speichern Sie Smartcards, die zugehörigen PINs und die Smartcard-Leser in sicheren Vaults, um unbefugten Zugriff zu verhindern.
- Sichere Schlüsselteildateien in dem Verzeichnis, das CLOUDTKEFILES in einem genehmigten Dateispeichervault zugeordnet ist.
Stellen Sie sicher, dass Sie die folgenden bewährten Verfahren befolgen, um Ihre sicheren Assets zu verwalten:
- Speichern Sie die PINS in einer genehmigten Kennwortvault in der Kundenumgebung.
- Bereiten Sie einen Übergangsplan vor, damit Administratoren alle Verschlüsselungsassets übergeben können, wenn sie zu verschiedenen Rollen wechseln.
- Aktualisieren Sie die Disaster-Recovery-Pläne, um Verschlüsselungsassets wie Smartcards, PINs und Smartcard-Leser zu überprüfen.
Ausführlichere Anweisungen finden Sie unter den folgenden Links: