Ajout ou retrait d'unités de chiffrement

Après avoir mis à disposition une instance Hyper Protect Crypto Services, vous pouvez demander à ajouter ou à supprimer des unités de chiffrement en levant des tickets de demande de service dans le centre de support IBM Cloud®.

Pour ajuster le nombre d'unités de chiffrement, procédez comme suit :

Ajout d'unités de chiffrement à une instance de service existante

Etape 1 : Demande d'ajout d'unités de chiffrement

Pour ajouter ou retirer des unités de chiffrement, vous devez d'abord ouvrir un ticket de demande de service.

  1. Dans votre tableau de bord IBM Cloud, cliquez sur l'icône Aide Icône Aide > Centre de support dans la barre de menus de l'interface utilisateur pour accéder au centre de support. Cliquez sur Afficher tout dans le panneau Cas de demande de service récents, puis cliquez sur Créer un cas. Vous pouvez également accéder directement à la page Gérer les cas et cliquer sur Créer un cas.

  2. Sur la page Créer un cas affichée, sélectionnez l'offre Hyper Protect Crypto Services, puis spécifiez les valeurs suivantes :

    Tableau 1. Décrit les zones requises pour ajouter des unités de chiffrement
    Nom de zone Action
    Objet Entrez Ajouter des unités de chiffrement.
    Description Entrez votre ID instance de service, la région dans laquelle se trouve votre instance de service et le nombre d'unités de chiffrement que vous souhaitez ajouter. Vous ne pouvez pas disposer de plus de trois unités de chiffrement pour une instance de service.
    Ressources sélectionnées Sélectionnez votre instance de service Hyper Protect Crypto Services.
  3. Cochez la case M'envoyer les mises à jour de ce cas par courrier électronique et cliquez sur Continuer pour vérifier > Créer un cas.

    Une fois l'opération terminée, vous recevez une notification par courrier électronique. Vous pouvez également vérifier l'état dans le centre de support en cliquant sur l'icône Aide Icône Aide > Centre de support dans la barre de menus de l'interface utilisateur.

  4. Pour afficher le nombre d'unités de chiffrement dans l'instance de service en cours, exécutez la commande ibm tke cryptounits dans l'interface de ligne de commande. Vous pouvez également sélectionner l'onglet Unités de chiffrement dans l'application Trusted Key Entry selon la façon dont vous stockez vos composants de clé principale.

Pour la disponibilité et la fonction de reprise après incident, si vous demandez d'ajouter des unités de chiffrement, les nouvelles unités de chiffrement sont automatiquement allouées dans différentes zones de disponibilité de la même région.

Avant de pouvoir utiliser les nouvelles unités de chiffrement, procédez comme indiqué ci-après pour les initialiser et les activer.

Etape 2 : Initialisation des nouvelles unités de chiffrement

Selon la façon dont vous stockez vos composants de clé principale, vous pouvez initialiser les nouvelles unités de chiffrement avec le plug-in de l'interface de ligne de commande TKE ou les cartes à puce avec les utilitaires de gestion. Prenez soin de configurer les nouvelles unités de chiffrement de la même manière que les unités de chiffrement existantes en vous référant aux instructions suivantes :

Des frais mensuels supplémentaires s'appliquent pour chaque nouvelle unité de chiffrement. Vous pouvez consulter les frais détaillés sur la page facturation et utilisation sous votre compte.

Etape 3 : Demande d'activation des nouvelles unités de chiffrement

Après avoir initialisé les nouvelles unités de chiffrement, vous devez ouvrir un autre ticket de demande de service pour les activer.

  1. Dans votre tableau de bord IBM Cloud, cliquez sur l'icône Aide Icône Aide > Centre de support dans la barre de menus de l'interface utilisateur pour accéder au centre de support. Cliquez sur Afficher tout dans le panneau Cas de demande de service récents, puis cliquez sur Créer un cas. Vous pouvez également accéder directement à la page Gérer les cas et cliquer sur Créer un cas.

  2. Sur la page Créer un cas affichée, sélectionnez l'offre Hyper Protect Crypto Services, puis spécifiez les valeurs suivantes :

    Tableau 2. Décrit les zones requises pour activer les nouvelles unités de chiffrement
    Nom de zone Action
    Objet Entrez Activer de nouvelles unités de chiffrement.
    Description Entrez votre ID instance de service, la région dans laquelle se trouve votre instance de service, le nombre de nouvelles unités de chiffrement et le numéro de dossier du ticket de support précédemment élevé dans étape 1.
    Ressources sélectionnées Sélectionnez votre instance de service Hyper Protect Crypto Services.
  3. Cochez la case M'envoyer les mises à jour de ce cas par courrier électronique et cliquez sur Continuer pour vérifier > Créer un cas.

    Une fois l'activation terminée, vous recevez une notification par courrier électronique. Vous pouvez également vérifier l'état dans le centre de support en cliquant sur l'icône Aide Icône Aide > Centre de support dans la barre de menus de l'interface utilisateur.

Retrait d'unités de chiffrement d'une instance de service existante

Pour supprimer des unités de chiffrement d'une instance de service existante, vous devez générer un ticket de support.

Sur la page Créer un cas, entrez Retirer des unités de chiffrement comme sujet, et incluez le nombre d'unités de chiffrement que vous souhaitez retirer dans la description du cas.

Vous devez conserver au moins deux unités de chiffrement dans une instance de service pour maintenir une haute disponibilité.

Etapes suivantes

A présent, vous pouvez utiliser le nouvel ensemble d'unités de chiffrement pour gérer des clés de chiffrement et effectuer des opérations de chiffrement.

  • Utilisez Hyper Protect Crypto Services en tant que fournisseur de clés racine pour d'autres services IBM Cloud. Pour plus d'informations sur l'intégration d'Hyper Protect Crypto Services, voir Intégration de services.
  • Pour en savoir plus sur l'exécution d'opérations de chiffrement avec le module HSM en cloud, voir Présentation du module HSM en cloud.