Adición o eliminación de unidades criptográficas
Después de suministrar una instancia de Hyper Protect Crypto Services, puede solicitar añadir o eliminar unidades criptográficas generando incidencias de soporte en el centro de soporte de IBM Cloud®.
Para ajustar el número de unidades criptográficas, complete los pasos siguientes.
Adición de unidades criptográficas a una instancia de servicio existente
Paso 1: Solicitud para añadir unidades criptográficas
Para añadir o eliminar unidades criptográficas, primero debe crear una incidencia de soporte.
-
En el panel de control IBM Cloud, pulse el icono Ayuda
> Centro de soporte en la barra de menús de la interfaz de usuario para especificar el Centro de soporte. Pulse Ver todos en el panel Casos de soporte recientes y pulse Crear nuevo caso. O bien, puede ir directamente a la página Gestionar casos y pulsar Crear nuevo caso.
-
En la página Crear un caso, seleccione la oferta Hyper Protect Crypto Services y, a continuación, especifique los valores siguientes:
Tabla 1. Describe los campos necesarios para añadir unidades criptográficas Nombre de campo Acción Asunto Especifique Añadir unidades criptográficas. Descripción Especifique el ID de instancia, la región en la que reside la instancia de servicio y el número de unidades criptográficas que desea añadir. No puede tener más de tres unidades criptográficas para una instancia de servicio. Recursos seleccionados Seleccione la instancia de servicio de Hyper Protect Crypto Services. -
Marque el recuadro Enviarme por correo electrónico actualizaciones de este caso y pulse Continuar para revisar > Crear caso.
Una vez que la operación se haya completado correctamente, obtendrá una notificación por correo electrónico. También puede comprobar el estado en el Centro de soporte pulsando el icono Ayuda
> Centro de soporte en la barra de menús de la interfaz de usuario.
-
Para ver el número de unidades criptográficas de la instancia de servicio actual, ejecute el mandato
ibm tke cryptounitsen la CLI. O puede seleccionar el separador Unidades criptográficas en la aplicación Trusted Key Entry, en función de cómo almacene sus partes de clave maestra.
Para fines de disponibilidad y para la función de recuperación tras desastre, si solicita añadir unidades criptográficas, las nuevas unidades criptográficas se asignan automáticamente en distintas zonas de disponibilidad en la misma región.
Para poder utilizar las nuevas unidades criptográficas, complete los dos pasos siguientes para inicializarlos y activarlos.
Paso 2: Inicializar las nuevas unidades criptográficas
En función de cómo almacene los componentes de clave maestra, puede inicializar las nuevas unidades criptográficas con el plugin de la CLI de TKE, o las tarjetas inteligentes junto con los programas de utilidad de gestión. Asegúrese de configurar las nuevas unidades criptográficas de la misma forma que las unidades criptográficas existentes haciendo referencia a las instrucciones siguientes:
- Si carga la clave maestra desde la estación de trabajo, consulte Inicialización de instancias de servicio con el plug-in de la CLI de TKE de IBM Cloud.
- Si carga la clave maestra desde las tarjetas inteligentes, consulte Inicializar instancias de servicio con tarjetas inteligentes y programas de utilidad de gestión.
Se aplican costes mensuales adicionales a cada nueva unidad criptográfica. Puede consultar los cargos detallados en la página facturación y uso de su cuenta.
Paso 3: Solicitud para activar las nuevas unidades criptográficas
Después de inicializar las nuevas unidades criptográficas, debe crear otra incidencia de soporte para activarlas.
-
En el panel de control IBM Cloud, pulse el icono Ayuda
> Centro de soporte en la barra de menús de la interfaz de usuario para especificar el Centro de soporte. Pulse Ver todos en el panel Casos de soporte recientes y pulse Crear nuevo caso. O bien, puede ir directamente a la página Gestionar casos y pulsar Crear nuevo caso.
-
En la página Crear un caso, seleccione la oferta Hyper Protect Crypto Services y, a continuación, especifique los valores siguientes:
Tabla 2. Describe los campos necesarios para activar nuevas unidades criptográficas Nombre de campo Acción Asunto Especifique Activar nuevas unidades criptográficas. Descripción Especifique el ID de instancia, la región en la que reside la instancia de servicio, el número de nuevas unidades criptográficas y el número de caso del tíquet de soporte que se ha creado anteriormente en el paso 1. Recursos seleccionados Seleccione la instancia de servicio de Hyper Protect Crypto Services. -
Marque el recuadro Enviarme por correo electrónico actualizaciones de este caso y pulse Continuar para revisar > Crear caso.
Una vez que la activación se haya completado correctamente, obtendrá una notificación por correo electrónico. También puede comprobar el estado en el Centro de soporte pulsando el icono Ayuda
> Centro de soporte en la barra de menús de la interfaz de usuario.
Eliminación de unidades criptográficas de una instancia de servicio existente
Para eliminar las unidades criptográficas de una instancia de servicio existente, debe crear una incidencia de soporte.
En la página Crear un caso, especifique Eliminar unidades criptográficas como asunto e incluya el número de unidades criptográficas que desea eliminar en la descripción del caso.
Debe conservar al menos dos unidades criptográficas en una instancia de servicio para obtener una alta disponibilidad.
Qué hacer a continuación
Ahora puede utilizar el nuevo conjunto de unidades criptográficas para gestionar claves de cifrado y realizar operaciones criptográficas.
- Utilice Hyper Protect Crypto Services como proveedor de claves raíz para otros servicios de IBM Cloud. Para obtener más información sobre la integración de Hyper Protect Crypto Services, consulte Integración de servicios.
- Para obtener más información sobre cómo realizar operaciones criptográficas con el HSM de nube, consulte Introducción de HSM de nube.