FAQ: Hyper Protect Crypto Services con Unified Key Orchestrator
Leggi per ottenere risposte per domande su IBM Cloud® Hyper Protect Crypto Services con Unified Key Orchestrator.
Quante chiavi possono essere memorizzate in un'istanza Hyper Protect Crypto Services con Unified Key Orchestrator ?
Un'istanza Unified Key Orchestrator di Hyper Protect Crypto Services può contenere un massimo di 20.000 chiavi KMS e 20.000 chiavi EP11.
Qual è la differenza tra la gestione delle chiavi, l'orchestrazione delle chiavi e la governance delle chiavi?
L'orchestrazione delle chiavi integra le funzioni di gestione delle chiavi e di governance delle chiavi nelle operazioni all'interno di un'azienda:
- La gestione delle chiavi è la persona, i processi e la tecnologia che definiscono il modo in cui le chiavi di crittografia esistono e operano all'interno di un'azienda, incluse le fasi del ciclo di vita delle chiavi e le definizioni di ruoli e mansioni.
- La governance delle chiavi è il controllo di business definito dalle procedure di sicurezza e gestione dei rischi di un'azienda. La governance delle chiavi garantisce che i rischi delle chiavi di crittografia siano identificati, valutati e affrontati dalle politiche e dai controlli di mitigazione dei rischi, incluse le normative applicabili e i requisiti di conformità.
- L' orchestrazione delle chiavi è l'attività e il mezzo che avvia e gestisce le chiavi di codifica attraverso il loro ciclo di vita all'interno di un'azienda, inclusa l'automazione e l'integrazione nel reporting e nel monitoraggio.
Per ulteriori informazioni sulla gestione delle chiavi, consultare NIST SP 800-57 Part 2 Rev 1 "Recommendation for Key Management: Part 2 - Best Practices for Key Management Organizations".
Hyper Protect Crypto Services con Unified Key Orchestrator fornisce la gestione delle chiavi, la governance e l'orchestrazione contemporaneamente?
Sì. Unified Key Orchestrator fornisce un mezzo semplificato di gestione, governance e orchestrazione delle chiavi: un posto per definire, gestire e supervisionare le chiavi di codifica in ambienti ibridi multicloud.
Unified Key Orchestrator è un'offerta separata?
Num. Dal punto di vista della tecnologia, Unified Key Orchestrator è una funzione di Hyper Protect Crypto Services. Devi eseguire il provisioning e distribuire un'istanza Hyper Protect Crypto Services per implementare e utilizzare Unified Key Orchestrator.
In che modo Hyper Protect Crypto Services con Unified Key Orchestrator è differente dal Piano Standard Hyper Protect Crypto Services ?
Hyper Protect Crypto Services con Unified Key Orchestrator estende il piano standard. IBM Cloud è l'unico provider di servizi cloud che offre la gestione del ciclo di vita e l'orchestrazione della chiave di codifica cloud nativa in ambienti multicloud ibridi, inclusi IBM Cloud, IBM Satellite, altri provider di servizi cloud e ambienti in loco. La seguente tabella elenca le differenze chiave tra Hyper Protect Crypto Services e Unified Key Orchestrator e il piano standard Hyper Protect Crypto Services:
| Funzione | Piano standard Hyper Protect Crypto Services | Hyper Protect Crypto Services con Unified Key Orchestrator |
|---|---|---|
| Gestione ciclo di vita chiave multicloud | Non supportato. | Supportato. |
| Vault | Nessuno. | Vault illimitati. |
| Tipi di chiave | Chiavi EP11, chiavi root e chiavi standard. Per ulteriori informazioni, vedi Gestione delle chiavi EP11 con l'IU, Creazione di chiavi root e Creazione di chiavi standard. | Chiavi gestite Unified Key Orchestrator. Per ulteriori informazioni, consultare Creazione di chiavi gestite. |
| Keystore interni | Keystore interni illimitati e i primi 5 keystore sono gratuiti. Per ulteriori informazioni, vedi Esempio di prezzi. | Keystore interni illimitati e i primi 5 keystore sono gratuiti. Per ulteriori informazioni, vedi Esempio di prezzi. |
| Keystore esterni | Non supportato. | Keystore esterni illimitati. Per ulteriori informazioni, vedi Esempio di prezzi. |
| Rotazione chiave master | Supportato. Per ulteriori informazioni, vedi Rotazione della chiave master - Piano standard. | Supportato. Per ulteriori informazioni, consulta Master key rotation -Unified Key Orchestrator Plan. |
| supporto EP11 | Supporto UI e API. Per ulteriori informazioni, vedi Introduzione a EP11 su gRPC- Standard Plan. | Solo supporto API. |
| Visualizzazione delle risorse associate | Supportato. Per ulteriori informazioni, vedi Visualizzazione delle associazioni tra le chiavi root e le risorse IBM Cloud crittografate. | Non supportato. |
| Politiche di autorizzazione doppie | Supportato. Per ulteriori informazioni, vedi Gestione della doppia autorizzazione della tua istanza del servizio. | Non supportato. |
| Tipi di chiave KMS (politica) | Le chiavi sono chiavi simmetriche a 256 bit, supportate dall'algoritmo AES - CBC. | Non supportato. |
| politica di accesso per la creazione e l'importazione di chiavi | Supportato. Per ulteriori informazioni, vedi Gestione della politica di creazione e importazione della chiave. | Le chiavi gestite sono supportate tramite IAM. |
| Esporta chiavi | Supportato. | Non supportato. |
Quale tipo di HSM viene utilizzato per Hyper Protect Crypto Services con Unified Key Orchestrator?
Hyper Protect Crypto Services con Unified Key Orchestrator è creato sull'HSM certificato FIPS 140-2 livello 4 come piano standard Hyper Protect Crypto Services.
Quali fornitori di cloud sono supportati da Hyper Protect Crypto Services con Unified Key Orchestrator come keystore esterni connessi?
Il seguente elenco contiene alcuni provider cloud:
- Keystore di un'altra istanza Hyper Protect Crypto Services
- Keystore di IBM® Key Protect for IBM Cloud®
- Keystore di IBM® Key Protect for IBM Cloud® su Satellite
- Vault delle chiavi Microsoft Azure
- AWS Key Management Service
- Servizio Google Cloud Key Management
In che modo Unified Key Orchestrator è differente dal Web EKMF?
IBM® Enterprise Key Management Foundation- Web Edition (EKMF Web) e Unified Key Orchestrator condividono lo stesso codice base.
EKMF Web è un prodotto in loco per ambienti IBM Z14 o Z15, che esegue z/OS V2.3 o z/OS V2.4 e IBM Db2. Hyper Protect Crypto Services con Unified Key Orchestrator è un servizio nativo cloud in IBM Cloud, che offre la gestione e l'orchestrazione delle chiavi in un ambiente multicloud ibrido.
Quali regioni multizona sono Hyper Protect Crypto Services con Unified Key Orchestrator disponibili in?
Hyper Protect Crypto Services con Unified Key Orchestrator è disponibile in tutte le regioni in cui Hyper Protect Crypto Services è disponibile. Fai riferimento a Regioni e ubicazioni per un elenco di regioni disponibili di Hyper Protect Crypto Services.
Posso ancora utilizzare Hyper Protect Crypto Services con Unified Key Orchestrator per la gestione delle chiavi anche se Hyper Protect Crypto Services non è disponibile nella regione IBM Cloud in cui risiede il mio servizio?
Sì. Puoi scegliere un data center nella tua regione di residenza dei dati richiesta e utilizzare Unified Key Orchestrator in tutte le regioni in cui è disponibile Hyper Protect Crypto Services. Tieni presente che le tue chiavi di crittografia sono gestite nelle regioni in cui sono disponibili le tue istanze Hyper Protect Crypto Services.
Quanti keystore possono essere creati per un'istanza di Hyper Protect Crypto Services con Unified Key Orchestrator?
Esiste un limite di keystore KMS interno di 50, ma non esiste un limite di keystore esterno. Per ulteriori informazioni su come vengono addebitati i keystore, vedi l'esempio di prezzi.