Aggiunta o rimozione di unità di crittografia
Dopo aver eseguito il provisioning di una istanza Hyper Protect Crypto Services, puoi richiedere di aggiungere o rimuovere le unità di crittografia sollevando i ticket di supporto nel Centro di supporto IBM Cloud®.
Per regolare il numero di unità di crittografia, completa la seguente procedura.
Aggiunta di unità di crittografia a un'istanza del servizio esistente
Passo 1: richiesta di aggiungere unità di crittografia
Per aggiungere o rimuovere unità di crittografia, devi prima generare un ticket di supporto.
-
Nel tuo dashboard IBM Cloud, fai clic sull'icona Guida
> Centro di supporto dalla barra dei menu dell'IU per accedere a Support Center. Fare clic su Visualizza tutto nel pannello Casi di supporto recenti e fare clic su Crea nuovo caso. Oppure, è possibile andare direttamente alla pagina Gestisci casi e fare clic su Crea nuovo caso.
-
Nella pagina Crea un caso visualizzata, seleziona l'offerta Hyper Protect Crypto Servicese specifica i seguenti valori:
Tabella 1. Descrive i campi richiesti per aggiungere le unità di crittografia Nome campo Azione Oggetto Immettere Aggiungi unità di crittografia. Descrizione Immetti il tuo ID istanza del servizio, la regione in cui risiede la tua istanza del servizio e il numero di unità di crittografia che vuoi aggiungere. Non puoi avere più di tre unità di crittografia per un'istanza del servizio. Risorse selezionate Seleziona la tua istanza del servizio Hyper Protect Crypto Services. -
Seleziona la casella Inviami per email gli aggiornamenti su questo problema e fai clic su Continue to review> Create case.
Dopo che l'operazione è stata completata correttamente, riceverai una notifica email. È anche possibile controllare lo stato nel centro di supporto facendo clic sull'icona Guida
> Centro di supporto dalla barra dei menu dell'IU.
-
Per visualizzare il numero di unità di crittografia nell'istanza del servizio corrente, esegui il comando
ibm tke cryptounitsnella CLI. In alternativa, è possibile selezionare la scheda Unità di crittografia nell'applicazione Trusted Key Entry, in base al modo in cui si memorizzano le parti della chiave principale.
Per la disponibilità e la funzionalità di ripristino di emergenza, se richiedi di aggiungere unità di crittografia, le nuove unità di crittografia vengono automaticamente assegnate in zone di disponibilità differenti all'interno della stessa regione.
Prima di poter utilizzare le nuove unità crittografiche, completa i seguenti due passi per inizializzarli e attivarli.
Passo 2: inizializza le nuove unità di crittografia
A seconda di come si memorizzano le parti della chiave master, è possibile inizializzare le nuove unità di crittografia con il plug-in della CLI TKE o le smart card insieme ai programmi di utilità di gestione. Assicurati di configurare le nuove unità di crittografia allo stesso modo delle unità di crittografia esistenti facendo riferimento alle seguenti istruzioni:
- Se carichi la chiave master dalla tua workstation, vedi Inizializzazione delle istanze del servizio con il plug-in IBM Cloud TKE CLI.
- Se si carica la chiave principale dalle smart card, consultare Inizializzazione delle istanze del servizio con le smart card e i programmi di utilità di gestione.
Costi mensili aggiuntivi si applicano per ogni nuova unità di crittografia. Puoi controllare gli addebiti dettagliati nella pagina fatturazione e utilizzo nel tuo account.
Passo 3: richiedi di attivare le nuove unità di crittografia
Dopo aver inizializzato le nuove unità di crittografia, devi aumentare un altro ticket di supporto per attivarle.
-
Nel tuo dashboard IBM Cloud, fai clic sull'icona Guida
> Centro di supporto dalla barra dei menu dell'IU per accedere a Support Center. Fare clic su Visualizza tutto nel pannello Casi di supporto recenti e fare clic su Crea nuovo caso. Oppure, è possibile andare direttamente alla pagina Gestisci casi e fare clic su Crea nuovo caso.
-
Nella pagina Crea un caso visualizzata, seleziona l'offerta Hyper Protect Crypto Servicese specifica i seguenti valori:
Tabella 2. Descrive i campi richiesti per attivare le nuove unità di crittografia Nome campo Azione Oggetto Immettere Attiva nuove unità di crittografia. Descrizione Immetti il tuo ID dell'istanza del servizio, la regione in cui risiede la tua istanza del servizio, il numero di nuove unità di crittografia e il numero del caso del ticket di supporto precedentemente generato nel passo 1. Risorse selezionate Seleziona la tua istanza del servizio Hyper Protect Crypto Services. -
Seleziona la casella Inviami per email gli aggiornamenti su questo problema e fai clic su Continue to review> Create case.
Dopo che l'attivazione è stata completata correttamente, riceverai una notifica email. È anche possibile controllare lo stato nel centro di supporto facendo clic sull'icona Guida
> Centro di supporto dalla barra dei menu dell'IU.
Rimozione delle unità di crittografia da un'istanza del servizio esistente
Per rimuovere le unità di crittografia da un'istanza del servizio esistente, devi sollevare un ticket di supporto.
Nella pagina Crea un caso, immettere Rimuovi unità di crittografia come oggetto e includere il numero di unità di crittografia che si desidera rimuovere nella descrizione del caso.
Devi mantenere almeno due unità di codifica in un'istanza del servizio per l'alta disponibilità.
Operazioni successive
Ora puoi utilizzare la nuova serie di unità di crittografia per gestire le chiavi di crittografia ed eseguire operazioni crittografiche.
- Utilizza Hyper Protect Crypto Services come provider di chiavi root per gli altri servizi IBM Cloud. Per ulteriori informazioni sull'integrazione di Hyper Protect Crypto Services, vedi Integrazione dei servizi.
- Per ulteriori informazioni sull'esecuzione delle operazioni di crittografia con HSM cloud, vedi Introduzione a HSM cloud.