Foire aux questions : Support et maintenance

Lisez la documentation pour obtenir des réponses aux questions relatives au support et à la maintenance sur IBM Cloud® Hyper Protect Crypto Services.

Comment effectuer la maintenance de routine sur Hyper Protect Crypto Services ?

Si une zone disponible contenant votre instance de service mise à disposition tombe en panne, la fonction de basculement de données dans une seule région se déclenche automatiquement pour Hyper Protect Crypto Services si au moins 2 unités de chiffrement sont mises à disposition. IBM effectue également une sauvegarde inter-régionale pour vos ressources de clé. Vos données sont automatiquement sauvegardées tous les jours dans une autre région prise en charge. Si un sinistre régional affectant toutes les zones disponibles se produit, vous devez ouvrir un ticket de demande de service pour permettre à IBM de restaurer vos données dans d'autres régions IBM Cloud prises en charge à partir de la sauvegarde. Ensuite, vous devez charger manuellement votre clé principale dans votre nouvelle instance de service. Pour plus d'informations, voir Restauration de vos données à partir d'une autre région.

Comment puis-je obtenir de l'aide pour Hyper Protect Crypto Services ?

Si vous avez des questions techniques sur Hyper Protect Crypto Services, postez votre question sur Stack Overflow et balisez votre question avec ibm-cloud et hyper-protect-crypto.

Pour plus d'informations sur l'ouverture d'un ticket de demande de service IBM, sur les niveaux de support disponibles ou les niveaux de gravité des tickets, voir Utilisation du centre de support.

Une fois l'initialisation du service terminée, existe-t-il des pratiques recommandées pour la gestion des cartes à puce ou des fichiers de partie de clé?

Il vous incombe de sécuriser les actifs utilisés pour initialiser l'instance Hyper Protect Crypto Services:

  • Stockez les cartes à puce, les codes PIN associés et les lecteurs de carte à puce dans des coffres sécurisés afin d'empêcher tout accès non autorisé.
  • Sécurisez les fichiers de composant de clé dans le répertoire associé à CLOUDTKEFILES dans un coffre de stockage de fichiers approuvé.

Veillez à suivre les meilleures pratiques suivantes pour gérer vos actifs sécurisés:

  • Stockez les PINS dans un coffre de mots de passe approuvé dans l'environnement client.
  • Préparez un plan de transition pour que les administrateurs remettent tous les actifs de chiffrement au fur et à mesure qu'ils passent à différents rôles.
  • Mettez à jour les plans de reprise après incident pour vérifier les actifs de chiffrement tels que les cartes à puce, les codes PIN et les lecteurs de carte à puce.

Vous trouverez des instructions plus détaillées en suivant les liens suivants: