Preguntas más frecuentes: Hyper Protect Crypto Services con Unified Key Orchestrator
Lea para obtener respuestas a preguntas sobre IBM Cloud® Hyper Protect Crypto Services con Unified Key Orchestrator.
¿Cuántas claves se pueden almacenar en una instancia de Hyper Protect Crypto Services con Unified Key Orchestrator ?
Una instancia de Unified Key Orchestrator de Hyper Protect Crypto Services puede contener un máximo de 20.000 claves KMS y 20.000 claves EP11.
¿Cuál es la diferencia entre la gestión de claves, la orquestación de claves y el gobierno de claves?
La orquestación de claves proporciona funciones de gestión de claves y también de gobierno de claves en operaciones dentro de una empresa:
- Gestión de claves es la gente, los procesos y la tecnología que definen cómo existen y operan las claves de cifrado dentro de una empresa, incluidas las etapas del ciclo de vida de la clave y los roles y definiciones de tareas.
- Gobierno de claves es el control empresarial definido por las prácticas de seguridad y gestión de riesgos de una empresa. El gobierno de claves garantiza que los riesgos de la clave de cifrado se identifiquen, evalúen y aborden mediante políticas y controles de mitigación de riesgos, incluidas las normas aplicables y los requisitos de conformidad.
- Orquestación de claves son las actividades y medios que inician y gestionan claves de cifrado a través de su ciclo de vida dentro de una empresa, incluida la automatización y la integración en la creación de informes y la supervisión.
Para obtener más información sobre la gestión de claves, consulte NIST SP 800-57 Parte 2 Rev 1 "Recomendación para la gestión de claves: Parte 2-Mejores prácticas para organizaciones de gestión de claves".
¿ Hyper Protect Crypto Services con Unified Key Orchestrator proporciona gestión, gobierno y orquestación de claves al mismo tiempo?
Sí. Unified Key Orchestrator proporciona un medio simplificado de gestión, gobierno y orquestación de claves: un lugar para definir, operar y supervisar las claves de cifrado en entornos multinube híbridos.
¿ Unified Key Orchestrator es una oferta separada?
No. Desde el punto de vista de la tecnología, Unified Key Orchestrator es una característica de Hyper Protect Crypto Services. Debe suministrar y desplegar una instancia de Hyper Protect Crypto Services para implementar y utilizar Unified Key Orchestrator.
¿Cómo se diferencia Hyper Protect Crypto Services con Unified Key Orchestrator del plan estándar Hyper Protect Crypto Services?
Hyper Protect Crypto Services con Unified Key Orchestrator amplía el plan estándar. IBM Cloud es el único proveedor de servicios en la nube que ofrece la orquestación de claves de cifrado de nube nativa y la gestión del ciclo de vida en entornos multinube híbridos, incluidos IBM Cloud, IBM Satellite, otros proveedores de servicios en la nube y entornos locales. La tabla siguiente lista las diferencias de clave entre Hyper Protect Crypto Services con Unified Key Orchestrator y el plan estándar Hyper Protect Crypto Services:
| Característica | Plan estándar de Hyper Protect Crypto Services | Hyper Protect Crypto Services con Unified Key Orchestrator |
|---|---|---|
| Gestión del ciclo de vida de claves multicloud | No soportado. | Soportado. |
| Cajas fuertes | Ninguna. | Cajas fuertes ilimitadas. |
| Tipos de clave | Claves EP11, claves raíz y claves estándar. Para obtener más información, consulte Gestión de claves EP11 con la interfaz de usuario, Creación de claves raíz y Creación de claves estándar. | Unified Key Orchestrator claves gestionadas. Para obtener más información, consulte Creación de claves gestionadas. |
| Almacenes de claves internos | Los almacenes de claves internos ilimitados y los primeros 5 almacenes de claves son gratuitos. Para obtener más información, consulte Ejemplo de fijación de precios. | Los almacenes de claves internos ilimitados y los primeros 5 almacenes de claves son gratuitos. Para obtener más información, consulte Ejemplo de fijación de precios. |
| Almacenes de claves externos | No soportado. | Almacenes de claves externos ilimitados. Para obtener más información, consulte Ejemplo de fijación de precios. |
| Rotación de clave maestra | Soportado. Para obtener más información, consulte Rotación de clave maestra-Plan estándar. | Soportado. Para obtener más información, consulte Master key rotation-Unified Key Orchestrator Plan. |
| Soporte de EP11 | Soporte de interfaz de usuario y API. Para obtener más información, consulte Introducción a EP11 a través de gRPC-Plan estándar. | Solo soporte de API. |
| Visualización de recursos asociados | Soportado. Para obtener más información, consulte Visualización de asociaciones entre claves raíz y recursos cifrados de IBM Cloud. | No soportado. |
| Políticas de autorización dual | Soportado. Para obtener más información, consulte Gestión de la autorización dual de la instancia de servicio. | No soportado. |
| Tipos de clave KMS (política) | Las claves son claves simétricas de 256 bits, soportadas por el algoritmo AES-CBC. | No soportado. |
| política de acceso de creación e importación de claves | Soportado. Para obtener más información, consulte Gestión de la política de acceso de creación e importación de claves. | Las claves gestionadas están soportadas a través de IAM. |
| Exportar claves | Soportado. | No soportado. |
¿Qué tipo de HSM se utiliza para Hyper Protect Crypto Services con Unified Key Orchestrator?
Hyper Protect Crypto Services con Unified Key Orchestrator se crea en el HSM certificado por FIPS 140-2 de Nivel 4 como el plan estándar de Hyper Protect Crypto Services.
¿Qué proveedores o proveedores de nube están soportados por Hyper Protect Crypto Services con Unified Key Orchestrator como almacenes de claves externos conectados?
La lista siguiente contiene algunos proveedores de nube:
- Almacenes de claves de otra instancia de Hyper Protect Crypto Services
- Almacenes de claves de IBM® Key Protect for IBM Cloud®
- Almacenes de claves de IBM® Key Protect for IBM Cloud® en Satellite
- Caja fuerte de claves de Microsoft Azure
- Servicio de gestión de claves AWS
- Servicio de gestión de claves de Google Cloud
¿Cómo se diferencia Unified Key Orchestrator de EKMF Web?
IBM® Enterprise Key Management Foundation -Web Edition (EKMF Web) y Unified Key Orchestrator comparten la misma base de código.
EKMF Web es un producto local para entornos IBM Z14 o Z15, que ejecutan z/OS V2.3 o z/OS V2.4 e IBM Db2. Hyper Protect Crypto Services con Unified Key Orchestrator es un servicio nativo en la nube en IBM Cloud, que ofrece gestión y orquestación de claves en un entorno multinube híbrido.
¿En qué regiones de multizona está disponible Hyper Protect Crypto Services con Unified Key Orchestrator?
Hyper Protect Crypto Services con Unified Key Orchestrator está disponible en todas las regiones donde está disponible Hyper Protect Crypto Services. Consulte Regiones y ubicaciones para obtener una lista de las regiones disponibles de Hyper Protect Crypto Services.
¿Todavía puedo utilizar Hyper Protect Crypto Services con Unified Key Orchestrator para la gestión de claves, incluso si Hyper Protect Crypto Services no está disponible en la región IBM Cloud en la que reside mi servicio?
Sí. Puede elegir un centro de datos dentro de la región de residencia de datos necesaria y utilizar Unified Key Orchestrator en cualquier región donde esté disponible Hyper Protect Crypto Services.Tenga en cuenta que las claves de cifrado se gestionan en las regiones en las que están disponibles las instancias de Hyper Protect Crypto Services.
¿Cuántos almacenes de claves se pueden crear para una instancia de Hyper Protect Crypto Services con Unified Key Orchestrator?
Hay un límite de almacén de claves KMS interno de 50, pero no hay ningún límite de almacén de claves externo. Para obtener más información sobre cómo se cargan los almacenes de claves, consulte el ejemplo de precios.