IBM Cloud Docs
Régions et emplacements

Régions et emplacements

Vous pouvez connecter vos applications à IBM Cloud® Hyper Protect Crypto Services en indiquant un noeud final de service régional.

Régions disponibles

Hyper Protect Crypto Services est disponible dans les régions et emplacements suivants :

  • Dallas, Etats-Unis : us-south
  • Francfort, Allemagne : eu-de
  • Londres, Royaume-Uni : eu-gb - Basé sur l'infrastructure IBM Cloud Virtual Private Cloud (VPC)
  • Madrid, Espagne:eu-es- Basé sur IBM Cloud Infrastructure de cloud privé virtuel (VPC)
  • São-Paulo, Brésil : br-sao - Basé sur l'infrastructure de cloud virtuel privé (Virtual Private Cloud, VPC) IBM Cloud
  • Sydney, Australie:au-syd- Obsolète
  • Tokyo, Japon : jp-tok - Basé sur l'infrastructure IBM Cloud Virtual Private Cloud (VPC)
  • Toronto, Canada : ca-tor - Basé sur l'infrastructure de cloud virtuel privé (Virtual Private Cloud, VPC) IBM Cloud
  • Washington DC, Etats-Unis : us-east

Vous pouvez créer des ressources Hyper Protect Crypto Services dans l'une des régions IBM Cloud prises en charge, à savoir, les zones géographiques où vos demandes Hyper Protect Crypto Services sont prises en charge et traitées. Pour en savoir plus, reportez-vous à la rubrique Emplacements, location et disponibilité.

Actuellement, les instances de service de la région eu-es ne prennent pas en charge les unités de chiffrement de reprise. Lorsqu'une instance de service est mise à disposition dans d'autres régions prises en charge, vous êtes par défaut activé avec l'option de sauvegarde de vos clés principales dans les unités de chiffrement de reprise situées dans la région de reprise après incident. Pour plus d'informations, voir Présentation des modes d'initialisation des instances de service.

Options de connectivité

Hyper Protect Crypto Services propose deux options de connectivité pour interagir avec les API de service.

Nœuds finaux publics
Par défaut, vous pouvez vous connecter aux ressources de votre compte sur le réseau public IBM Cloud. Vos données sont chiffrées en transit via le protocole TLS (Transport Security Layer) 1.2.
Nœuds finaux privés
Pour les avantages supplémentaires, vous pouvez également activer Routage et réacheminement virtuels (VRF) et les nœuds finaux de service pour votre compte d'infrastructure. Quand vous activez VRF (Virtual Routing and Forwarding) pour votre compte, vous pouvez vous connecter à Hyper Protect Crypto Services en utilisant une adresse IP privée accessible uniquement via le réseau privé IBM Cloud.
Pour savoir comment se connecter à Hyper Protect Crypto Services à l'aide d'un nœud final privé, voir Connexion à Hyper Protect Crypto Services sur le réseau privé IBM Cloud.

Noeuds finaux de service

Si vous gérez vos ressources Hyper Protect Crypto Services à l'aide d'un programme, consultez le tableau suivant pour déterminer les nœuds finaux de l'API à utiliser lorsque vous vous connectez à API de service de gestion des clés, Unified Key Orchestrator, PKCS #11 API et API GREP11.

Noeuds finaux basés sur des instances

Hyper Protect Crypto Services remplace en permanence les noeuds finaux d'API basés sur les ports par des noeuds finaux d'API basés sur les instances. Ce changement de schéma d'URL de noeud final s'applique à l'ensemble complet des API et à tous les noeuds finaux d'API de Hyper Protect Crypto Services créés après la date de disponibilité correspondante dans les régions répertoriées ci-après.

Région Date de disponibilité Noeuds finaux de service de gestion des clés publiques Nœuds finaux de service Unified Key Orchestrator publics Noeuds finaux publics de service GREP11
Washington DC 12 avril 2024 <instance_ID>.api.us-east.hs-crypto.appdomain.cloud <instance_ID>.uko.us-east.hs-crypto.appdomain.cloud <instance_ID>.ep11.us-east.hs-crypto.appdomain.cloud
Dallas 8 mai 2024 <instance_ID>.api.us-south.hs-crypto.appdomain.cloud <instance_ID>.uko.us-south.hs-crypto.appdomain.cloud <instance_ID>.ep11.us-south.hs-crypto.appdomain.cloud
São-Paulo 15 mai 2024 <instance_ID>.api.br-sao.hs-crypto.appdomain.cloud <instance_ID>.uko.br-sao.hs-crypto.appdomain.cloud <instance_ID>.ep11.br-sao.hs-crypto.appdomain.cloud
Toronto 29 mai 2024 <instance_ID>.api.ca-tor.hs-crypto.appdomain.cloud <instance_ID>.uko.ca-tor.hs-crypto.appdomain.cloud <instance_ID>.ep11.ca-tor.hs-crypto.appdomain.cloud
Londres 5 juin 2024 <INSTANCE_ID>.api.eu-gb.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.eu-gb.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.eu-gb.hs-crypto.appdomain.cloud
Tokyo 19 juin 2024 <INSTANCE_ID>.api.jp-tok.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.jp-tok.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.jp-tok.hs-crypto.appdomain.cloud
Madrid 2 juillet 2024 <INSTANCE_ID>.api.eu-es.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.eu-es.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.eu-es.hs-crypto.appdomain.cloud
Francfort 15 juillet 2024 <INSTANCE_ID>.api.eu-de.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.eu-de.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.eu-de.hs-crypto.appdomain.cloud
Tableau 1. Nouveaux noeuds finaux privés pour les régions prises en charge
Région Date de disponibilité Noeuds finaux de service de gestion des clés privées Noeuds finaux privés de service GREP11
Washington DC 12 avril 2024 <instance_ID>.api.private.us-east.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.us-east.hs-crypto.appdomain.cloud
Dallas 8 mai 2024 <instance_ID>.api.private.us-south.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.us-south.hs-crypto.appdomain.cloud
São-Paulo 15 mai 2024 <instance_ID>.api.private.br-sao.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.br-sao.hs-crypto.appdomain.cloud
Toronto 29 mai 2024 <instance_ID>.api.private.ca-tor.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.ca-tor.hs-crypto.appdomain.cloud
Londres 5 juin 2024 <instance_ID>.api.private.eu-gb.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.eu-gb.hs-crypto.appdomain.cloud
Tokyo 19 juin 2024 <instance_ID>.api.private.jp-tok.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.jp-tok.hs-crypto.appdomain.cloud
Madrid 2 juillet 2024 <instance_ID>.api.private.eu-es.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.eu-es.hs-crypto.appdomain.cloud
Francfort 15 juillet 2024 <instance_ID>.api.private.eu-de.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.eu-de.hs-crypto.appdomain.cloud

Noeuds finaux basés sur les ports

Région Noeuds finaux de service de gestion des clés publiques Nœuds finaux de service Unified Key Orchestrator publics Noeuds finaux publics de service GREP11
Dallas api.us-south.hs-crypto.cloud.ibm.com uko.us-south.hs-crypto.cloud.ibm.com ep11.us-south.hs-crypto.cloud.ibm.com
Francfort api.eu-de.hs-crypto.cloud.ibm.com uko.eu-de.hs-crypto.cloud.ibm.com ep11.eu-de.hs-crypto.cloud.ibm.com
Londres api.eu-gb.hs-crypto.cloud.ibm.com uko.eu-gb.hs-crypto.cloud.ibm.com ep11.eu-gb.hs-crypto.cloud.ibm.com
Madrid api.eu-es.hs-crypto.cloud.ibm.com uko.eu-es.hs-crypto.cloud.ibm.com ep11.eu-es.hs-crypto.cloud.ibm.com
São-Paulo api.br-sao.hs-crypto.cloud.ibm.com uko.br-sao.hs-crypto.cloud.ibm.com ep11.br-sao.hs-crypto.cloud.ibm.com
Sydney- Obsolète api.au-syd.hs-crypto.cloud.ibm.com uko.au-syd.hs-crypto.cloud.ibm.com ep11.au-syd.hs-crypto.cloud.ibm.com
Tokyo api.jp-tok.hs-crypto.cloud.ibm.com uko.jp-tok.hs-crypto.cloud.ibm.com ep11.jp-tok.hs-crypto.cloud.ibm.com
Toronto api.ca-tor.hs-crypto.cloud.ibm.com uko.ca-tor.hs-crypto.cloud.ibm.com ep11.ca-tor.hs-crypto.cloud.ibm.com
Washington DC api.us-east.hs-crypto.cloud.ibm.com uko.us-east.hs-crypto.cloud.ibm.com ep11.us-east.hs-crypto.cloud.ibm.com
Tableau 3. Répertorie les points de terminaison privés avec lesquels interagir Hyper Protect Crypto Services API terminées IBM Cloud le réseau privé de
Région Noeuds finaux de service de gestion des clés privées Noeuds finaux privés de service GREP11
Dallas api.private.us-south.hs-crypto.cloud.ibm.com ep11.private.us-south.hs-crypto.cloud.ibm.com
Francfort api.private.eu-de.hs-crypto.cloud.ibm.com ep11.private.eu-de.hs-crypto.cloud.ibm.com
Londres api.private.eu-gb.hs-crypto.cloud.ibm.com ep11.private.eu-gb.hs-crypto.cloud.ibm.com
Madrid api.private.eu-es.hs-crypto.cloud.ibm.com ep11.private.eu-es.hs-crypto.cloud.ibm.com
São-Paulo api.private.br-sao.hs-crypto.cloud.ibm.com ep11.private.br-sao.hs-crypto.cloud.ibm.com
Sydney- Obsolète api.private.au-syd.hs-crypto.cloud.ibm.com ep11.private.au-syd.hs-crypto.cloud.ibm.com
Tokyo api.private.jp-tok.hs-crypto.cloud.ibm.com ep11.private.jp-tok.hs-crypto.cloud.ibm.com
Toronto api.private.ca-tor.hs-crypto.cloud.ibm.com ep11.private.ca-tor.hs-crypto.cloud.ibm.com
Washington DC api.private.us-east.hs-crypto.cloud.ibm.com ep11.private.us-east.hs-crypto.cloud.ibm.com

Pour plus d'informations sur l'authentification auprès de Hyper Protect Crypto Services, voir les rubriques suivantes :