Hochverfügbarkeit und Disaster Recovery

IBM Cloud® Hyper Protect Crypto Services ist ein hoch verfügbarer regionaler Service mit automatischen Funktionen, die Ihnen helfen, Ihre Anwendungen sicher und betriebsfähig zu halten.

Weitere Informationen zur Verfügbarkeit und den Disaster-Recovery-Strategien von Hyper Protect Crypto Services.

Standorte, Tenancy und Verfügbarkeit

Sie können Hyper Protect Crypto Services-Ressourcen in einer der unterstützten IBM Cloud-Regionen erstellen, die den geografischen Bereich darstellen, in dem Ihre Hyper Protect Crypto Services-Anfragen abgewickelt und verarbeitet werden. Jede IBM Cloud-Region enthält mehrere Verfügbarkeitszonen, um die Anforderungen an die Sicherheit, geringe Latenz und Sicherheit für die Region zu erfüllen.

Bei der Planung Ihrer Strategie der Verschlüsselung ruhender Daten mit IBM Cloud beachten Sie, dass die Bereitstellung von Hyper Protect Crypto Services in einer geografisch nahegelegenen Region mit höherer Wahrscheinlichkeit zu schnelleren, zuverlässigeren Verbindungen führt, wenn Sie mit den Hyper Protect Crypto Services-APIs interagieren. Wählen Sie eine bestimmte Region aus, wenn die Benutzer, Apps oder Services, die von einer Hyper Protect Crypto Services-Ressource abhängig sind, geografisch konzentriert sind. Für Benutzer und Services, die weit von der Region entfernt sind, treten möglicherweise höhere Latenzzeiten auf.

Ihre Verschlüsselungsschlüssel sind auf die Region beschränkt, in der Sie sie erstellt haben. Hyper Protect Crypto Services kopiert oder exportiert keine Verschlüsselungsschlüssel in andere Regionen.

Regionsinterne Datenredundanz und Failover

Mehrere VerschlüsselungseinheitenA single unit that represents a hardware security module and the corresponding software stack that is dedicated to the hardware security module for cryptography. in einer Serviceinstanz werden automatisch synchronisiert und auf mehrere Verfügbarkeitszonen verteilt. Wenn auf eine der verfügbaren Zonen mit Ihrer bereitgestellten Serviceinstanz nicht zugegriffen werden kann, führt Hyper Protect Crypto Services automatisch eine regionsinterne Funktionsübernahme (Failover) aus. Der Service folgt bei der Planung und bei Wiederherstellungen nach einem Katastrophenfall den IBM Cloud-Anforderungen. Weitere Informationen finden Sie in Disaster-Recovery.

Regionsübergreifende Disaster-Recovery

IBM führt außerdem eine regionsübergreifende Sicherung für Ihre Schlüsselressourcen durch. Ihre Daten werden täglich automatisch in einer anderen unterstützten Region gesichert. Je nachdem, wo Sie Ihre Instanz erstellen und welche Anforderungen Sie an die Wiederherstellungszeit stellen, können Sie Ihre Daten im Falle einer regionalen Katastrophe mit den folgenden Optionen wiederherstellen:

  • Wenn Sie Ihre Instanz in Dallas (us-south) oder Washington DC (us-east) erstellen und Failover-Verschlüsselungseinheiten aktivieren, sichern die Failover-Verschlüsselungseinheiten die operativen Verschlüsselungseinheiten und Keystores in einer anderen Region. Wenn eine regionale Störung auftritt, werden Ihre Daten automatisch mit den Failover-Verschlüsselungseinheiten wiederhergestellt, um die Ausfallzeiten und den Datenverlust zu reduzieren. Weitere Informationen zur Verwendung von Failover-Verschlüsselungseinheiten zum Wiederherstellen von Daten finden Sie im Abschnitt zum Wiederherstellen von Daten mithilfe von Failover-Verschlüsselungseinheiten.
  • Wenn Sie die Failover-Verschlüsselungseinheiten nicht aktivieren, können Sie die tägliche Routinesicherung verwenden, um Ihre Daten wiederherzustellen. In diesem Fall müssen Sie ein Support-Ticket öffnen, damit IBM eine neue Serviceinstanz in einer anderen unterstützten Region erstellen kann, um Ihre Daten aus der Sicherung wiederherzustellen. Anschließend müssen Sie Ihren Masterschlüssel manuell in die neue Instanz laden, damit die Wiederherstellung vorgenommen werden kann. In diesem Prozess sind Sie die einzige Person, die Eigner des Masterschlüssels ist. IBM Administratoren oder andere Benutzer können nicht auf Ihre Daten oder Schlüssel in der Sicherung oder in der wiederhergestellten Serviceinstanz zugreifen. Weitere Informationen zum Wiederherstellungsprozess finden Sie im Abschnitt zum Wiederherstellen Ihrer Daten durch Öffnen eines IBM Support-Tickets.