IBM Cloud Docs
Regioni e ubicazioni

Regioni e ubicazioni

Puoi connettere le tue applicazioni con IBM Cloud® Hyper Protect Crypto Services specificando un endpoint del servizio regionale.

Regioni disponibili

Hyper Protect Crypto Services è disponibile nelle seguenti regioni e ubicazioni:

  • Dallas, US: us-south
  • Francoforte, Germania: eu-de
  • Londra, UK: eu-gb- In base all'infrastruttura IBM Cloud Cloud Private Cloud (VPC)
  • Madrid, Spagna eu-es- Basato sull'infrastruttura VPC (Virtual Private Cloud) IBM Cloud
  • São-Paulo, Brasile: br-sao- In base all'infrastruttura IBM Cloud Cloud Private Cloud (VPC)
  • Sydney, Australia: au-syd- Obsoleto
  • Tokyo, Giappone: jp-tok- In base all'infrastruttura IBM Cloud Cloud Private Cloud (VPC)
  • Toronto, Canada: ca-tor- In base all'infrastruttura IBM Cloud Cloud Private Cloud (VPC)
  • Washington DC, Stati Uniti:us-east

Puoi creare le risorse Hyper Protect Crypto Services in una delle regioni IBM Cloud supportate, che rappresentano l'area geografica dove le tue richieste Hyper Protect Crypto Services sono gestite ed elaborate. Per ulteriori informazioni, vedi Ubicazioni, tenancy e disponibilità.

Al momento, le istanze del servizio nella regione eu-es non supportano le unità di crittografia di recupero. Quando viene eseguito il provisioning di un'istanza del servizio in altre regioni supportate, per impostazione predefinita sei abilitato con l'opzione di eseguire il backup delle tue chiavi master nelle unità di crittografia di ripristino ubicate nella regione di ripristino di emergenza. Per ulteriori informazioni, consulta Introduzione alle modalità di inizializzazione dell'istanza del servizio.

Opzioni di connettività

Hyper Protect Crypto Services offre due opzioni di connettività per interagire con le API del servizio.

Endpoint pubblici
Per impostazione predefinita, puoi connetterti alle risorse nel tuo account sulla rete pubblica IBM Cloud. I tuoi dati vengono crittografati in transito utilizzando il protocollo TLS (Transport Security Layer) 1.2.
Endpoint privati
Per ulteriori vantaggi, puoi anche abilitare routing e inoltro virtuale(VRF) ed endpoint di servizio per il tuo account dell'infrastruttura. Quando abiliti VRF per il tuo account, puoi stabilire una connessione a Hyper Protect Crypto Services utilizzando un IP privato che è accessibile solo tramite la rete privata IBM Cloud.
Per sapere come connettersi a Hyper Protect Crypto Services utilizzando un endpoint privato, vedere Connessione a Hyper Protect Crypto Services sul IBM Cloud rete privata.

Endpoint di servizio

Se stai gestendo le tue risorse Hyper Protect Crypto Services in modo programmatico, vedi la seguente tabella per determinare gli endpoint API da utilizzare quando ti connetti all'API del servizio di gestione delle chiavi , Unified Key Orchestrator, API PKCS #11 e APIGREP11.

Endpoint basati sull'istanza

Hyper Protect Crypto Services sostituisce continuamente gli endpoint API basati sulla porta con gli endpoint API basati sull'istanza. Questa modifica allo schema URL dell'endpoint si applica al set completo di API e a tutti gli endpoint API diHyper Protect Crypto Services creato dopo la data di disponibilità corrispondente nelle seguenti regioni elencate.

Tabella 3. Nuovi endpoint pubblici per le regioni supportate
Regione Data disponibilità Endpoint del servizio di gestione delle chiavi pubblici Pubblico Unified Key Orchestrator endpoint del servizio Endpoint del servizio GREP11 pubblici
Washington DC 12 aprile 2024 <instance_ID>.api.us-east.hs-crypto.appdomain.cloud <instance_ID>.uko.us-east.hs-crypto.appdomain.cloud <instance_ID>.ep11.us-east.hs-crypto.appdomain.cloud
Dallas 8 maggio 2024 <instance_ID>.api.us-south.hs-crypto.appdomain.cloud <instance_ID>.uko.us-south.hs-crypto.appdomain.cloud <instance_ID>.ep11.us-south.hs-crypto.appdomain.cloud
São - Paulo 15 maggio 2024 <instance_ID>.api.br-sao.hs-crypto.appdomain.cloud <instance_ID>.uko.br-sao.hs-crypto.appdomain.cloud <instance_ID>.ep11.br-sao.hs-crypto.appdomain.cloud
Toronto 29 maggio 2024 <instance_ID>.api.ca-tor.hs-crypto.appdomain.cloud <instance_ID>.uko.ca-tor.hs-crypto.appdomain.cloud <instance_ID>.ep11.ca-tor.hs-crypto.appdomain.cloud
Londra 5 giugno 2024 <INSTANCE_ID>.api.eu-gb.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.eu-gb.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.eu-gb.hs-crypto.appdomain.cloud
Tokyo 19 giugno 2024 <INSTANCE_ID>.api.jp-tok.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.jp-tok.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.jp-tok.hs-crypto.appdomain.cloud
Madrid 2 luglio 2024 <INSTANCE_ID>.api.eu-es.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.eu-es.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.eu-es.hs-crypto.appdomain.cloud
Francoforte 15 luglio 2024 <INSTANCE_ID>.api.eu-de.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.eu-de.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.eu-de.hs-crypto.appdomain.cloud
Tabella 1. Nuovi endpoint privati per le regioni supportate
Regione Data disponibilità Endpoint del servizio di gestione delle chiavi privati Endpoint del servizio GREP11 privati
Washington DC 12 aprile 2024 <instance_ID>.api.private.us-east.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.us-east.hs-crypto.appdomain.cloud
Dallas 8 maggio 2024 <instance_ID>.api.private.us-south.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.us-south.hs-crypto.appdomain.cloud
São - Paulo 15 maggio 2024 <instance_ID>.api.private.br-sao.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.br-sao.hs-crypto.appdomain.cloud
Toronto 29 maggio 2024 <instance_ID>.api.private.ca-tor.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.ca-tor.hs-crypto.appdomain.cloud
Londra 5 giugno 2024 <instance_ID>.api.private.eu-gb.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.eu-gb.hs-crypto.appdomain.cloud
Tokyo 19 giugno 2024 <instance_ID>.api.private.jp-tok.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.jp-tok.hs-crypto.appdomain.cloud
Madrid 2 luglio 2024 <instance_ID>.api.private.eu-es.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.eu-es.hs-crypto.appdomain.cloud
Francoforte 15 luglio 2024 <instance_ID>.api.private.eu-de.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.eu-de.hs-crypto.appdomain.cloud

Endpoint basati su porta

Tabella 2. Elenca gli endpoint pubblici per interagire con le API Hyper Protect Crypto Services sulla IBM Cloud
Regione Endpoint del servizio di gestione delle chiavi pubblici Pubblico Unified Key Orchestrator endpoint del servizio Endpoint del servizio GREP11 pubblici
Dallas api.us-south.hs-crypto.cloud.ibm.com uko.us-south.hs-crypto.cloud.ibm.com ep11.us-south.hs-crypto.cloud.ibm.com
Francoforte api.eu-de.hs-crypto.cloud.ibm.com uko.eu-de.hs-crypto.cloud.ibm.com ep11.eu-de.hs-crypto.cloud.ibm.com
Londra api.eu-gb.hs-crypto.cloud.ibm.com uko.eu-gb.hs-crypto.cloud.ibm.com ep11.eu-gb.hs-crypto.cloud.ibm.com
Madrid api.eu-es.hs-crypto.cloud.ibm.com uko.eu-es.hs-crypto.cloud.ibm.com ep11.eu-es.hs-crypto.cloud.ibm.com
São - Paulo api.br-sao.hs-crypto.cloud.ibm.com uko.br-sao.hs-crypto.cloud.ibm.com ep11.br-sao.hs-crypto.cloud.ibm.com
Sydney - Obsoleto api.au-syd.hs-crypto.cloud.ibm.com uko.au-syd.hs-crypto.cloud.ibm.com ep11.au-syd.hs-crypto.cloud.ibm.com
Tokyo api.jp-tok.hs-crypto.cloud.ibm.com uko.jp-tok.hs-crypto.cloud.ibm.com ep11.jp-tok.hs-crypto.cloud.ibm.com
Toronto api.ca-tor.hs-crypto.cloud.ibm.com uko.ca-tor.hs-crypto.cloud.ibm.com ep11.ca-tor.hs-crypto.cloud.ibm.com
Washington DC api.us-east.hs-crypto.cloud.ibm.com uko.us-east.hs-crypto.cloud.ibm.com ep11.us-east.hs-crypto.cloud.ibm.com
Tabella 3. Elenca gli endpoint privati per l'interazione con le API Hyper Protect Crypto Services sulla rete privata di IBM Cloud
Regione Endpoint del servizio di gestione delle chiavi privati Endpoint del servizio GREP11 privati
Dallas api.private.us-south.hs-crypto.cloud.ibm.com ep11.private.us-south.hs-crypto.cloud.ibm.com
Francoforte api.private.eu-de.hs-crypto.cloud.ibm.com ep11.private.eu-de.hs-crypto.cloud.ibm.com
Londra api.private.eu-gb.hs-crypto.cloud.ibm.com ep11.private.eu-gb.hs-crypto.cloud.ibm.com
Madrid api.private.eu-es.hs-crypto.cloud.ibm.com ep11.private.eu-es.hs-crypto.cloud.ibm.com
São - Paulo api.private.br-sao.hs-crypto.cloud.ibm.com ep11.private.br-sao.hs-crypto.cloud.ibm.com
Sydney - Obsoleto api.private.au-syd.hs-crypto.cloud.ibm.com ep11.private.au-syd.hs-crypto.cloud.ibm.com
Tokyo api.private.jp-tok.hs-crypto.cloud.ibm.com ep11.private.jp-tok.hs-crypto.cloud.ibm.com
Toronto api.private.ca-tor.hs-crypto.cloud.ibm.com ep11.private.ca-tor.hs-crypto.cloud.ibm.com
Washington DC api.private.us-east.hs-crypto.cloud.ibm.com ep11.private.us-east.hs-crypto.cloud.ibm.com

Per ulteriori informazioni sull'autenticazione con Hyper Protect Crypto Services, consultare i seguenti argomenti: