Integrazione dei servizi IBM Cloud con Hyper Protect Crypto Services
Puoi integrare i servizi IBM Cloud con i servizi IBM Cloud® Hyper Protect Crypto Services per creare soluzioni per portare e gestire la tua propria crittografia nel cloud.
Dopo aver creato un'istanza del servizio e inizializzato l'istanza del servizio, devi stabilire le autorizzazioni service - to - service per consentire a un servizio di accedervi tramite l'autorizzazione single - account o cross - account. Per istruzioni dettagliate su come stabilire le autorizzazioni, vedi Creazione di un'autorizzazione nella IU. Assicurati di seguire il processo e seleziona Hyper Protect Crypto Services come servizio di destinazione.
Fai riferimento alle istruzioni di integrazione riportate di seguito per integrare Hyper Protect Crypto Services con ciascun servizio supportato.
Integrazioni del servizio di storage
I dati che memorizzi nei servizi di archiviazione IBM Cloud sono crittografati per impostazione predefinita utilizzando chiavi generate casualmente. Se vuoi controllare le chiavi di crittografia e utilizzare le tue chiavi per crittografare la tua memoria, puoi associare le chiavi root che gestisci in Hyper Protect Crypto Services al tuo servizio di archiviazione e sfruttare la crittografia envelope per aggiungere un altro livello di protezione ai tuoi dati. Poiché le chiavi root sono codificate dalla chiave master di proprietà dell'utente, nessun altro, inclusi gli amministratori IBM Cloud, può accedere ai dati.
| service | Descrizione | Istruzione di integrazione |
|---|---|---|
| IBM Cloud Object Storage | IBM Cloud Object Storage è una piattaforma altamente disponibile, durevole e sicura per l'archiviazione di dati non strutturati. L'object storage è il modo più efficiente per archiviare PDF, file multimediali, backup di database, immagini disco o anche dataset strutturati di grandi dimensioni. |
|
| IBM® Cloud Block Storage for Virtual Private Cloud | Block Storage for VPC fornisce l'archivio dati ad alte prestazioni montato su hypervisor per le tue istanze del server virtuale di cui puoi eseguire il provisioning all'interno del tuo VPC. | Creazione dei volumi di archiviazione blocchi con la crittografia gestita dal cliente |
| IBM Cloud® File Storage for VPC | IBM Cloud® File Storage for VPC è un'offerta di archiviazione file zonale che fornisce servizi di archiviazione file basati su NFS. | Creazione di condivisioni file con la crittografia gestita dal cliente |
Integrazioni del servizio database
I dati che memorizzi nei servizi del database IBM Cloud sono crittografati per impostazione predefinita utilizzando chiavi generate casualmente. Se vuoi controllare le chiavi di codifica e utilizzare le tue chiavi per crittografare i tuoi database, puoi associare le chiavi root che gestisci in Hyper Protect Crypto Services al tuo servizio di database e sfrutta la crittografia envelope per aggiungere un altro livello di protezione ai tuoi dati. Poiché le chiavi root sono codificate dalla chiave master di proprietà dell'utente, nessun altro, inclusi gli amministratori IBM Cloud, può accedere ai dati.
| service | Descrizione | Istruzione di integrazione |
|---|---|---|
| IBM Cloud Databases for Elasticsearch | IBM Cloud Databases for Elasticsearch è un servizio Elasticsearch completamente gestito e pronto per l'azienda creato con l'integrazione nativa in IBM Cloud. | Integrazione Hyper Protect Crypto Services |
| IBM Cloud Databases for EnterpriseDB | IBM Cloud Databases for EnterpriseDB è un motore di dati che ottimizza le funzioni integrate di PostgreSQL. È possibile ottenere maggiore scalabilità, sicurezza e affidabilità insieme a miglioramenti che migliorano la produttività degli sviluppatori e degli amministratori di database. | Integrazione Hyper Protect Crypto Services |
| IBM Cloud Databases for etcd | IBM Cloud Databases for etcd è un servizio etcd completamente gestito e pronto per l'azienda, creato con l'integrazione nativa in IBM Cloud. | Integrazione Hyper Protect Crypto Services |
| IBM Cloud Databases for MongoDB | IBM Cloud Databases for MongoDB è un servizio MongoDB completamente gestito e pronto per l'azienda creato con l'integrazione nativa in IBM Cloud. | Integrazione Hyper Protect Crypto Services |
| IBM Cloud Databases for PostgreSQL | IBM Cloud Databases for PostgreSQL è un servizio PostgreSQL completamente gestito e pronto per l'azienda creato con l'integrazione nativa in IBM Cloud. | Integrazione Hyper Protect Crypto Services |
| IBM Cloud Databases for Redis | IBM Cloud Databases for Redis è un archivio di valori chiave in memoria open source progettato per lo stack di applicazioni moderne. Con Databases for Redis, puoi utilizzare contatori, code, elenchi e log HyperLogper gestire semplicemente i problemi di dati complessi. | Integrazione Hyper Protect Crypto Services |
| IBM Cloud Messages for RabbitMQ | IBM Cloud Messages for RabbitMQ è un servizio RabbitMQ completamente gestito e pronto per l'azienda con l'integrazione nativo in IBM Cloud. Supporta più protocolli di messaggistica come broker. | Integrazione Hyper Protect Crypto Services |
| IBM Db2 on Cloud | IBM Db2 on Cloud è un database SQL di cui viene eseguito il provisioning per tuo conto nel cloud. Puoi utilizzare Db2 on Cloud proprio come utilizzi qualsiasi software di database, ma senza il tempo e le spese di configurazione hardware o di installazione e manutenzione del software. | Integrazione Hyper Protect Crypto Services |
Integrazione dei servizi di calcolo
Utilizza Hyper Protect Crypto Services per portare le tue chiavi ai servizi di elaborazione.
| service | Descrizione | Istruzione di integrazione |
|---|---|---|
| IBM Cloud template dell'immagine | Puoi utilizzare i template di immagine IBM Cloud per acquisire un'immagine di un server virtuale per replicare rapidamente la sua configurazione con modifiche minime nel processo di ordine. Con la funzione di crittografia E2E (End to End), puoi portare la tua immagine del sistema operativo abilitata a cloud-init e crittografata. | Utilizzo della crittografia end-to-end per eseguire il provisioning di un'istanza crittografata |
| IBM Cloud Virtual Servers per VPC(Virtual Private Cloud) | Virtual Servers per VPC è un'offerta IaaS (Infrastructure - as - a - Service) (IaaS) che ti dà accesso a tutti i vantaggi di IBM Cloud VPC, inclusi l'isolamento della rete, la sicurezza e la flessibilità. Integrando Hyper Protect Crypto Services, puoi creare un volume di archiviazione blocchi crittografato quando crei un'istanza del server virtuale e utilizzare le tue chiavi root per proteggere le chiavi di crittografia dei dati che crittografano i tuoi dati inattivi. | Creazione di istanze del server virtuale con volumi di crittografia gestiti dal cliente |
| KMIP(Key Management Interoperability Protocol)per VMware® su IBM Cloud | KMIP for VMware® funziona insieme alla crittografia VMware nativa vSphere e alla crittografia vSAN per fornire una gestione semplificata della crittografia dell'archiviazione. Integrando Hyper Protect Crypto Services, puoi utilizzare Hyper Protect Crypto Services per gestire le chiavi di crittografia utilizzate dalle soluzioni VMware® su IBM Cloud. |
|
| Entrust DataControl per IBM Cloud- precedentemente noto come HyTrust CloudControl | Il servizio Entrust DataControl si integra con Hyper Protect Crypto Services per proteggere i dati con una crittografia efficace e una gestione delle chiavi scalabile. Il servizio fornisce la crittografia a livello di sistema operativo e a livello di dati per proteggere i tuoi carichi di lavoro per tutto il loro ciclo di vita. |
|
| Power Virtual Server | Power Virtual Server è un'offerta Power Systems. Puoi utilizzare Power Virtual Server per l'integrazione con Hyper Protect Crypto Services per memorizzare e proteggere in modo sicuro le informazioni sulla chiave di crittografia per AIX e Linux. | Integrazione di Power Virtual Server con Hyper Protect Crypto Services |
Integrazioni del servizio contenitore
Integrando Hyper Protect Crypto Services, puoi crittografare i segreti Kubernetes e il componente etcd del tuo master Kubernetes con le tue proprie chiavi root gestite in Hyper Protect Crypto Services.
| service | Descrizione | Istruzione di integrazione |
|---|---|---|
| IBM Cloud Kubernetes Service | IBM Cloud Kubernetes Service è un'offerta gestita creata per la creazione di un cluster Kubernetes di host di calcolo per distribuire e gestire le applicazioni inserite nel contenitore su IBM Cloud. | Crittografia del disco locale e dei segreti del master Kubernetes utilizzando un provider KMS |
| Red Hat OpenShift on IBM Cloud | Red Hat OpenShift on IBM Cloud è un'offerta gestita per creare il proprio cluster Red Hat OpenShift on IBM Cloud di host di calcolo per distribuire e gestire le app inserite in un contenitore su IBM Cloud. Oltre a utilizzare Hyper Protect
Crypto Services per proteggere i segreti Kubernetes, puoi anche distribuire il router Hyper Protect Crypto Services, che utilizza il motore GREP11 OpenSSL per accedere alle chiavi private memorizzate nella tua istanza Hyper
Protect Crypto Services per crittografare gli instradamenti. |
Integrazioni del servizio di inserimento
Puoi integrare Hyper Protect Crypto Services con i seguenti servizi di inserimento.
| service | Descrizione | Istruzione di integrazione |
|---|---|---|
| IBM Cloud Monitoring | IBM Cloud Monitoring è un sistema di gestione cloud - native e container - intelligence. Puoi utilizzarla per ottenere la visibilità operativa delle prestazioni e dell'integrità della tua istanza Hyper Protect Crypto Services. | Esercitazione introduttiva |
| IBM Cloud Schematics | IBM Cloud Schematics fornisce potenti strumenti per automatizzare il processo di provisioning e gestione dell'infrastruttura cloud, la configurazione e il funzionamento delle tue risorse cloud e la distribuzione dei tuoi carichi di lavoro dell'applicazione. Tutti i dati, gli input utente e i dati generati al runtime durante l'esecuzione del codice di automazione, sono archiviati in IBM Cloud Object Storage. Questi dati vengono codificati per impostazione predefinita utilizzando le chiavi di cifratura da Schematics. Se hai bisogno di controllare le chiavi di codifica, puoi eseguire l'integrazione con la tua istanza Hyper Protect Crypto Services per utilizzare le tue chiavi root. | Abilitazione di chiavi gestite dal cliente per Schematics |
| Event Streams | Il servizio Event Streams è un bus di messaggi ad alta velocità creato con Apache Kafka. Puoi utilizzarlo per l'inserimento degli eventi in IBM Cloud e la distribuzione del flusso di eventi tra i tuoi servizi e le tue applicazioni. Per impostazione predefinita, i dati del payload del messaggio in Event Streams vengono crittografati quando sono inattivi utilizzando una chiave generata casualmente. Se hai bisogno di controllare le chiavi di codifica, puoi eseguire l'integrazione con la tua istanza Hyper Protect Crypto Services per utilizzare le tue chiavi root. | Abilitazione di una chiave gestita dal cliente per Event Streams |
Integrazioni del servizio di sicurezza
Puoi integrare Hyper Protect Crypto Services con i seguenti servizi correlati alla sicurezza. Per impostazione predefinita, i dati che archivi in questi servizi vengono crittografati quando sono inattivi utilizzando una chiave gestita da IBM. Puoi aggiungere un livello superiore di controllo della crittografia ai tuoi dati inattivi abilitando l'integrazione con Hyper Protect Crypto Services per utilizzare le tue proprie chiavi root.
| service | Descrizione | Istruzione di integrazione |
|---|---|---|
| App ID | App ID archivia e crittografa gli attributi del profilo utente. Come un servizio a più tenant, ogni tenant ha una chiave di crittografia e i dati utente in ogni tenant sono crittografati con solo tale chiave. | Abilitazione delle chiavi gestite dal cliente per App ID utilizzando Hyper Protect Crypto Services |
| Secrets Manager | Con Secrets Manager, puoi gestire centralmente i tuoi segreti in un'istanza dedicata a singolo tenant. | Protezione dei tuoi dati sensibili in Secrets Manager |
| Security and Compliance Center | Con Security and Compliance Center, puoi gestire le configurazioni delle risorse cloud e gestire centralmente la tua conformità con le linee guida di organizzazione e regolamentazione. Quando lavori con Security and Compliance Center, i dati vengono generati dal servizio quando interagisci con esso. | Protezione dei tuoi dati sensibili in Security and Compliance Center |
Integrazioni del servizio degli strumenti per sviluppatori
Puoi integrare Hyper Protect Crypto Services con i seguenti servizi degli strumenti per gli sviluppatori.
| service | Descrizione | Istruzione di integrazione |
|---|---|---|
| IBM Cloud® Continuous Delivery | Il servizio Continuous Delivery fornisce una suite di strumenti che supportano le procedure ottimali di DevOps. Puoi utilizzare il servizio per gestire le toolchain, gestire le delivery pipeline, ottenere informazioni approfondite sulla qualità del codice e sulle vulnerabilità, integrare strumenti di terzi e altro ancora. |
Informazioni sulla tua integrazione
Quando integri un servizio supportato con Hyper Protect Crypto Services, abiliti la crittografia envelope per tale servizio. Con questa integrazione, puoi utilizzare una chiave root che archivi in Hyper Protect Crypto Services per impacchettare le chiavi di crittografia dei dati che crittografano i tuoi dati inattivi.
Ad esempio, puoi creare una chiave root, gestire la chiave in Hyper Protect Crypto Services e utilizzarla per proteggere i dati memorizzati tra diversi servizi cloud.
Il seguente diagramma illustra la scena dell'integrazione di Hyper Protect Crypto Services con due servizi.
Dietro le quinte, l'API del servizio di gestione delle chiavi Hyper Protect Crypto Services guida il processo di crittografia envelope.
La seguente tabella elenca i metodi API che aggiungono o rimuovono la crittografia envelope su una risorsa.
| Metodo | Descrizione |
|---|---|
POST /keys/{root_key_ID}?action=wrap |
Esegui il wrap(codifica)di una chiave di crittografia dei dati. |
POST /keys/{root_key_ID}?action=unwrap |
Annulla il wrapping(decodifica)di una chiave di codifica dati. |
Per ulteriori informazioni sulla gestione programmatica delle tue chiavi in Hyper Protect Crypto Services, consulta la Documentazione di riferimento API del servizio di gestione delle chiaviHyper Protect Crypto Services.
Operazioni successive
Aggiungi la crittografia avanzata alle tue risorse cloud creando una chiave root in Hyper Protect Crypto Services. Aggiungere una risorsa a un servizio di dati cloud supportato, quindi selezionare la chiave root che si desidera utilizzare per la codifica avanzata.
- Per ulteriori informazioni sulla creazione di chiavi root con il servizio Hyper Protect Crypto Services, vedi Creazione delle chiavi root.
- Per ulteriori informazioni su come portare le tue proprie chiavi root al servizio Hyper Protect Crypto Services, vedi Importazione delle chiavi root.