Adición o eliminación de unidades criptográficas

Después de suministrar una instancia de Hyper Protect Crypto Services, puede solicitar añadir o eliminar unidades criptográficas generando incidencias de soporte en el centro de soporte de IBM Cloud®.

Para ajustar el número de unidades criptográficas, complete los pasos siguientes.

Adición de unidades criptográficas a una instancia de servicio existente

Paso 1: Solicitud para añadir unidades criptográficas

Para añadir o eliminar unidades criptográficas, primero debe crear una incidencia de soporte.

  1. En el panel de control IBM Cloud, pulse el icono Ayuda icono Ayuda > Centro de soporte en la barra de menús de la interfaz de usuario para especificar el Centro de soporte. Pulse Ver todos en el panel Casos de soporte recientes y pulse Crear nuevo caso. O bien, puede ir directamente a la página Gestionar casos y pulsar Crear nuevo caso.

  2. En la página Crear un caso, seleccione la oferta Hyper Protect Crypto Services y, a continuación, especifique los valores siguientes:

    Tabla 1. Describe los campos necesarios para añadir unidades criptográficas
    Nombre de campo Acción
    Asunto Especifique Añadir unidades criptográficas.
    Descripción Especifique el ID de instancia, la región en la que reside la instancia de servicio y el número de unidades criptográficas que desea añadir. No puede tener más de tres unidades criptográficas para una instancia de servicio.
    Recursos seleccionados Seleccione la instancia de servicio de Hyper Protect Crypto Services.
  3. Marque el recuadro Enviarme por correo electrónico actualizaciones de este caso y pulse Continuar para revisar > Crear caso.

    Una vez que la operación se haya completado correctamente, obtendrá una notificación por correo electrónico. También puede comprobar el estado en el Centro de soporte pulsando el icono Ayuda icono Ayuda > Centro de soporte en la barra de menús de la interfaz de usuario.

  4. Para ver el número de unidades criptográficas de la instancia de servicio actual, ejecute el mandato ibm tke cryptounits en la CLI. O puede seleccionar el separador Unidades criptográficas en la aplicación Trusted Key Entry, en función de cómo almacene sus partes de clave maestra.

Para fines de disponibilidad y para la función de recuperación tras desastre, si solicita añadir unidades criptográficas, las nuevas unidades criptográficas se asignan automáticamente en distintas zonas de disponibilidad en la misma región.

Para poder utilizar las nuevas unidades criptográficas, complete los dos pasos siguientes para inicializarlos y activarlos.

Paso 2: Inicializar las nuevas unidades criptográficas

En función de cómo almacene los componentes de clave maestra, puede inicializar las nuevas unidades criptográficas con el plugin de la CLI de TKE, o las tarjetas inteligentes junto con los programas de utilidad de gestión. Asegúrese de configurar las nuevas unidades criptográficas de la misma forma que las unidades criptográficas existentes haciendo referencia a las instrucciones siguientes:

Se aplican costes mensuales adicionales a cada nueva unidad criptográfica. Puede consultar los cargos detallados en la página facturación y uso de su cuenta.

Paso 3: Solicitud para activar las nuevas unidades criptográficas

Después de inicializar las nuevas unidades criptográficas, debe crear otra incidencia de soporte para activarlas.

  1. En el panel de control IBM Cloud, pulse el icono Ayuda icono Ayuda > Centro de soporte en la barra de menús de la interfaz de usuario para especificar el Centro de soporte. Pulse Ver todos en el panel Casos de soporte recientes y pulse Crear nuevo caso. O bien, puede ir directamente a la página Gestionar casos y pulsar Crear nuevo caso.

  2. En la página Crear un caso, seleccione la oferta Hyper Protect Crypto Services y, a continuación, especifique los valores siguientes:

    Tabla 2. Describe los campos necesarios para activar nuevas unidades criptográficas
    Nombre de campo Acción
    Asunto Especifique Activar nuevas unidades criptográficas.
    Descripción Especifique el ID de instancia, la región en la que reside la instancia de servicio, el número de nuevas unidades criptográficas y el número de caso del tíquet de soporte que se ha creado anteriormente en el paso 1.
    Recursos seleccionados Seleccione la instancia de servicio de Hyper Protect Crypto Services.
  3. Marque el recuadro Enviarme por correo electrónico actualizaciones de este caso y pulse Continuar para revisar > Crear caso.

    Una vez que la activación se haya completado correctamente, obtendrá una notificación por correo electrónico. También puede comprobar el estado en el Centro de soporte pulsando el icono Ayuda icono Ayuda > Centro de soporte en la barra de menús de la interfaz de usuario.

Eliminación de unidades criptográficas de una instancia de servicio existente

Para eliminar las unidades criptográficas de una instancia de servicio existente, debe crear una incidencia de soporte.

En la página Crear un caso, especifique Eliminar unidades criptográficas como asunto e incluya el número de unidades criptográficas que desea eliminar en la descripción del caso.

Debe conservar al menos dos unidades criptográficas en una instancia de servicio para obtener una alta disponibilidad.

Qué hacer a continuación

Ahora puede utilizar el nuevo conjunto de unidades criptográficas para gestionar claves de cifrado y realizar operaciones criptográficas.

  • Utilice Hyper Protect Crypto Services como proveedor de claves raíz para otros servicios de IBM Cloud. Para obtener más información sobre la integración de Hyper Protect Crypto Services, consulte Integración de servicios.
  • Para obtener más información sobre cómo realizar operaciones criptográficas con el HSM de nube, consulte Introducción de HSM de nube.