Restauración de los datos de otra región

Si se produce un desastre regional que afecta a todas las zonas disponibles, se le notificará a través de la página web de estado deIBM Cloud y un correo electrónico. En este caso, en función del plan de precios, de si habilita las unidades criptográficas de migración tras error y de los requisitos de tiempo de recuperación, puede restaurar los datos con distintas opciones.

Restauración de los datos utilizando unidades criptográficas de migración tras error

Si utiliza el plan estándar y crea su instancia en Dallas (us-south) o en Washington DC (us-east) y habilita las unidades criptográficas de migración tras error, los datos se restauran automáticamente para reducir el tiempo de inactividad y la pérdida de datos. En este caso, cambie el uso de las unidades criptográficas de migración tras error a otra región para gestionar sus claves y realizar operaciones criptográficas. Las unidades criptográficas de migración tras error contienen una copia de seguridad de todas las claves de cifrado y otros recursos en las unidades criptográficas operativas.

Al mismo tiempo, IBM repara su instancia de servicio en la región original. Si se necesitan nuevas unidades criptográficas operativas para completar la reparación, se lo notificará IBM y deberá cargar la clave maestra en las nuevas unidades criptográficas operativas mediante la utilización de unidades criptográficas de recuperación o componentes de clave maestra. Una vez recuperada la instancia de servicio original, IBM redirige automáticamente el tráfico de vuelta a la región original.

Para utilizar unidades criptográficas de migración tras error para restaurar datos en caso de un desastre regional, asegúrese de que inicializa y configura todas las unidades criptográficas de migración tras error del mismo modo que las unidades criptográficas operativas antes de que se produzca el desastre. Para obtener más información sobre los métodos de inicialización, consulte Introducción a los métodos de inicialización de instancias de servicio.

Restauración de los datos abriendo una incidencia de soporte de IBM

Si no habilita las unidades criptográficas de migración tras error o utiliza Hyper Protect Crypto Services con Unified Key Orchestrator, debe abrir un tíquet de soporte de IBM para restaurar los datos. IBM puede entonces proveer una nueva instancia de servicio para usted en otra región utilizando el mismo ID de instancia, y restaurar todos los recursos clave de la copia de seguridad. A continuación, debe cargar la clave maestraAn encryption key that is used to protect a crypto unit. The master key provides full control of the hardware security module and ownership of the root of trust that encrypts the chain keys, including the root key and standard key. en la nueva instancia de servicio en la nueva región.

En el proceso, usted es la única persona que posee la clave maestra. Los administradores de IBM o los usuarios de terceros no pueden acceder a sus datos o claves en la copia de seguridad o en la instancia de servicio restaurada.

Para restaurar una copia de seguridad en una instancia de servicio existente, siga estos pasos:

  1. En la interfaz de usuario, pulse el icono Ayuda icono Ayuda > Centro de soporte en la barra de menú de la interfaz de usuario para especificar el Centro de soporte. Pulse Ver todos en el panel Casos de soporte recientes y pulse Crear nuevo caso. O bien, puede ir directamente a la página Gestionar casos y pulsar Crear nuevo caso.

  2. En la página Crear un caso, seleccione la oferta Hyper Protect Crypto Services y, a continuación, especifique los valores siguientes:

    Tabla 1. Describe los campos necesarios para crear un caso
    Nombre de campo Acción
    Asunto Especifique Recuperación tras desastre.
    Descripción Especifique el ID de instancia de servicio y la región en la que reside la instancia de servicio.
    Recursos seleccionados Opcional. Seleccione la instancia de servicio de Hyper Protect Crypto Services.
  3. Marque el recuadro Enviarme por correo electrónico actualizaciones de este caso y pulse Continuar para revisar > Crear caso.

    Cuando la restauración se complete correctamente, obtendrá una notificación por correo electrónico, que incluye la nueva información de la región en la que reside la instancia de servicio. De forma alternativa, puede comprobar el estado pulsando Soporte. Para obtener más información sobre el soporte de IBM, consulte Centro de soporte.

  4. Después de abrir la incidencia, IBM le proporciona nuevas unidades criptográficas en otra región utilizando el mismo ID de instancia, y restaura todos los recursos de claves de la copia de seguridad. Y, a continuación, debe cargar su clave maestra en la nueva instancia de servicio de la nueva región. En función de cómo almacene las partes de clave maestra, puede seguir las instrucciones de Inicialización de instancias de servicio utilizando el plugin de la CLI de TKE de IBM Cloud o Inicialización de instancias de servicio utilizando tarjetas inteligentes y programas de utilidad de gestión.

    Asegúrese de cargar la misma clave maestra en la instancia de servicio en la nueva región para que se pueda seguir accediendo a los recursos clave.

Qué hacer a continuación