Preguntas más frecuentes: soporte y mantenimiento
Lea esta información para obtener respuestas a las preguntas sobre soporte y mantenimiento relacionadas con IBM Cloud® Hyper Protect Crypto Services.
¿Cómo se realiza el mantenimiento rutinario en Hyper Protect Crypto Services?
Si hay una zona disponible que contiene la instancia de servicio suministrada, Hyper Protect Crypto Services tiene la migración tras error automática de datos en la región en su lugar si tiene 2 o 3 unidades criptográficas suministradas. IBM también realiza una copia de seguridad entre regiones para los recursos clave. Se realiza una copia de seguridad automática de los datos en otra región soportada diariamente. Si se produce un desastre regional que afecta a todas las zonas disponibles, debe abrir una incidencia de soporte para que IBM pueda restaurar los datos en otras regiones de IBM Cloud soportadas a partir de la copia de seguridad. Y, a continuación, debe cargar manualmente la clave maestra en la nueva instancia de servicio. Para obtener más información, consulte Restauración de los datos de otra región.
¿Cómo puedo obtener soporte para Hyper Protect Crypto Services?
Si tiene preguntas técnicas sobre Hyper Protect Crypto Services, publique su pregunta en Stack Overflow y etiquete su pregunta con
ibm-cloud y hyper-protect-crypto.
Para obtener más información sobre cómo abrir una incidencia de soporte de IBM o sobre niveles de soporte y gravedad de las incidencias, consulte Utilización del Centro de soporte.
Después de que se haya realizado la inicialización del servicio, ¿existen procedimientos recomendados para gestionar tarjetas inteligentes o archivos de componentes clave?
Es su responsabilidad proteger los activos utilizados para inicializar la instancia de Hyper Protect Crypto Services:
- Almacene las tarjetas inteligentes, los PIN asociados y los lectores de tarjetas inteligentes en cajas fuertes seguras para evitar el acceso no autorizado.
- Archivos de partes de claves seguras en el directorio asociado con CLOUDTKEFILES en una caja fuerte de almacenamiento de archivos aprobada.
Asegúrese de seguir estos procedimientos recomendados para mantener los activos seguros:
- Almacene los PINS en una caja fuerte de contraseñas aprobada en el entorno del cliente.
- Prepare un plan de transición para que los administradores entreguen todos los activos criptográficos a medida que pasan a distintos roles.
- Actualice los planes de recuperación tras desastre para verificar activos criptográficos como, por ejemplo, tarjetas inteligentes, PIN, lectores de tarjetas inteligentes.
Puede encontrar instrucciones más detalladas siguiendo estos enlaces: