Haute disponibilité et reprise après incident

IBM Cloud® Hyper Protect Crypto Services est un service régional haute disponibilité avec des fonctionnalités automatiques qui aident à préserver la sécurité et la continuité de fonctionnement de vos applications.

Cette rubrique permet d'en apprendre davantage sur les stratégies de reprise après incident d'Hyper Protect Crypto Services.

Emplacements, location et disponibilité

Vous pouvez créer des ressources Hyper Protect Crypto Services dans l'une des régions IBM Cloud prises en charge, représentant le secteur géographique dans lequel vos demandes Hyper Protect Crypto Services sont gérées et traitées. Chaque région IBM Cloud contient plusieurs zones de disponibilité afin de répondre aux besoins locaux de la région en matière d'accès, de temps d'attente et de sécurité.

Au moment de planifier votre stratégie de chiffrement des données au repos avec IBM Cloud, gardez à l'esprit qu'en approvisionnant Hyper Protect Crypto Services dans une région aussi proche que possible de chez vous, vous aurez plus de chances d'obtenir des connexions rapides et fiables pour interagir avec les API de Hyper Protect Crypto Services. Choisissez une région spécifique si les utilisateurs, les applications ou les services dépendant d'une ressource Hyper Protect Crypto Services sont tous concentrés autour d'un même secteur. Les utilisateurs et les services trop éloignés de la région choisie auront peut-être à subir des temps de latence pénalisants.

Vos clés de chiffrement sont limitées à la région dans laquelle vous les avez créées. Hyper Protect Crypto Services ne copie ni n'exporte pas les clés de chiffrement vers d'autres régions.

Redondance et basculement de données dans une seule région

Plusieurs unités de chiffrementA single unit that represents a hardware security module and the corresponding software stack that is dedicated to the hardware security module for cryptography. dans une instance de service sont automatiquement synchronisées et la charge est équilibrée entre plusieurs zones de disponibilité. Si une zone disponible contenant votre instance de service mise à disposition n'est pas joignable, la fonction de basculement de données dans une seule région se déclenche automatiquement pour Hyper Protect Crypto Services. Le service obéit aux règles d'IBM Cloud en ce qui concerne la planification face aux risques d'événements catastrophiques et la récupération de tels événements. Pour plus d'informations, consultez Reprise après incident.

Reprise après incident inter-régionale

IBM effectue également une sauvegarde inter-régionale pour vos ressources de clé. Vos données sont automatiquement sauvegardées tous les jours dans une autre région prise en charge. En fonction de l'emplacement de création de votre instance et de vos exigences de temps de reprise, vous pouvez restaurer vos données en cas de sinistre régional avec les options suivantes :

  • Si vous créez votre instance à Dallas (us-south) ou à Washington DC (us-east), et que vous activez les unités de chiffrement de reprise en ligne, les unités de chiffrement de reprise en ligne sauvegardent les unités de chiffrement opérationnelles et les magasins de clés dans une autre région. Lorsqu'un incident régional se produit, vos données sont restaurées automatiquement avec les unités de chiffrement de reprise en ligne pour réduire le temps d'arrêt et la perte de données. Pour plus d'informations sur l'utilisation des unités de chiffrement de reprise en ligne pour restaurer des données, voir Restoring your data by using failover crypto units.
  • Si vous n'activez pas les unités de chiffrement de reprise en ligne, vous pouvez utiliser la sauvegarde quotidienne par défaut pour restaurer vos données. Dans ce cas, vous devez ouvrir un ticket de support afin qu'IBM puisse créer une nouvelle instance de service dans une autre région prise en charge pour restaurer vos données à partir de la sauvegarde. Ensuite, vous devez charger manuellement votre clé principale dans la nouvelle instance pour qu'elle fonctionne. Dans ce processus, vous êtes la seule personne à posséder la clé principale. Les administrateurs IBM ou les utilisateurs tiers ne peuvent pas accéder à vos données ou à vos clés dans la sauvegarde ou dans l'instance de service restaurée. Pour plus d'informations sur le processus de reprise, voir Restoring your data by opening an IBM support ticket.