FAQ: Supporto e manutenzione
Leggi per ottenere risposte per le domande relative al supporto e la manutenzione su IBM Cloud® Hyper Protect Crypto Services.
Come viene eseguita la manutenzione di routine su Hyper Protect Crypto Services?
Se una zona disponibile che contiene la tua istanza del servizio di cui è stato eseguito il provisioning diventa inattiva, Hyper Protect Crypto Services ha un failover automatico dei dati in - region se hai 2 o 3 unità di crittografia di cui è stato eseguito il provisioning. IBM esegue anche il backup tra regioni per le tue risorse chiave. Il backup dei dati viene eseguito automaticamente ogni giorno in un'altra regione supportata. Se si verifica un disastro regionale che interessa tutte le zone disponibili, devi aprire un ticket di supporto in modo che IBM possa ripristinare i tuoi dati in un'altra regione IBM Cloud supportata dal backup. Quindi, devi caricare manualmente la tua chiave master nella nuova istanza del servizio. Per ulteriori informazioni, vedi Ripristino dei tuoi dati da un'altra regione.
Come ottengo supporto per Hyper Protect Crypto Services?
Se hai domande tecniche su Hyper Protect Crypto Services, inserisci la tua domanda in Stack Overflow e contrassegnala con le tag ibm-cloud e hyper-protect-crypto.
Per ulteriori informazioni sull'apertura di un ticket di supporto IBM o sui livelli di supporto e sulla gravità dei ticket, consulta Utilizzo del Centro di supporto.
Una volta eseguita l'inizializzazione del servizio, esistono delle procedure ottimali per la gestione delle smart card o dei file delle parti chiave?
È tua responsabilità proteggere gli asset utilizzati per inizializzare l'istanza Hyper Protect Crypto Services:
- Memorizzare le smart card, i PIN associati e i lettori di smart card in vault sicuri per evitare accessi non autorizzati.
- Proteggere i file delle parti della chiave nella directory associata a CLOUDTKEFILES in un archivio di file approvato.
Assicurarsi di seguire queste procedure ottimali per mantenere gli asset sicuri:
- Memorizzare il PINS in un archivio password approvato nell'ambiente del cliente.
- Prepara un piano di transizione per consentire agli amministratori di consegnare tutti gli asset crittografici mentre passano a ruoli differenti.
- Aggiornare i piani di Disaster Recovery per verificare gli asset crittografici come smart card, PIN, lettori di smart card.
È possibile trovare istruzioni più dettagliate seguendo questi link: