Preguntas más frecuentes: Alta disponibilidad y recuperación en caso de desastre
Lea esta información para obtener respuestas a las preguntas relacionadas con la alta disponibilidad y la recuperación tras desastre para IBM Cloud® Hyper Protect Crypto Services.
¿Cómo puedo configurar una configuración de alta disponibilidad?
Se le recomienda que suministre al menos dos unidades criptográficas para una alta disponibilidad. De esta forma, siempre hay al menos una unidad criptográfica adicional que opera en una anomalía de unidad criptográfica. Hyper Protect Crypto Services se crea para proporcionar alta disponibilidad de forma predeterminada.
Para obtener más información, consulte Alta disponibilidad y recuperación tras desastre.
¿Puedo hacer copia de seguridad de mi instancia de servicio manualmente?
Solo debe realizar una copia de seguridad de las partes de clave maestra y de las claves de firma para la inicialización del servicio. Los datos en Hyper Protect Crypto Services son copiados automáticamente por IBM Cloud diariamente.
¿Qué sucede si mi instancia de servicio falla?
IBM Cloud tiene establecido un plan de migración tras error automático en la región. Actualmente, el servicio realiza una copia de seguridad diaria de los datos y no es necesario que haga nada para habilitarla. Para las restauraciones de datos entre regiones, debe abrir una incidencia de soporte de IBM para que IBM pueda restaurar la instancia del servicio.
¿Cómo puedo restaurar el contenido desde las copias de seguridad?
Para las restauraciones de datos entre regiones de instancias del plan estándar, puede restaurar los datos utilizando unidades criptográficas de migración tras error o abrir un tíquet de soporte de IBM para que IBM pueda restaurar la instancia de servicio para usted. Para obtener más información, consulte Restauración de los datos de otra región.
Para el plan con Unified Key Orchestrator, actualmente sólo puede abrir un tíquet de soporte de IBM para que IBM pueda restaurar la instancia de servicio.
¿Qué ocurre si suprimo mis instancias de servicio?
Si suprime la instancia de servicio, no se puede acceder a las claves que se gestionan.
¿Puedo hacer una copia de seguridad de las claves antes de suprimir una instancia de servicio?
No se da soporte a la copia de seguridad de las claves manual.
¿Qué sucede cuando suprimo una clave?
En el plazo de 30 días después de suprimir una clave, todavía puede ver la clave y restaurar la clave para revertir la supresión. Después de 90 días, la clave se depura y se elimina de forma permanente de la instancia. Los datos asociados a la clave pasan a estar inaccesibles. Antes de suprimir una clave, asegúrese de que la clave no esté protegiendo activamente ningún recurso. Para obtener más información, consulte Restauración de claves.
¿Qué ocurre si pierdo la clave de firma o los componentes de clave maestra?
Si se pierde la clave de firma o el componente de clave maestra, no podrá inicializar la instancia de servicio, y no se podrá acceder a la instancia de servicio. En función de cómo almacene sus claves, realice una copia de seguridad de los archivos de claves en la estación de trabajo o haga una copia de seguridad de sus tarjetas inteligentes.