Ripristino dei tuoi dati da un'altra regione
Se si verifica un disastro regionale che interessa tutte le zone disponibili, ricevi una notifica tramite la pagina web Stato diIBM Cloud e un'e-mail. In questo caso, a seconda del tuo piano dei prezzi, se abiliti le unità di crittografia di failover e i tuoi requisiti per il tempo di recupero, puoi ripristinare i tuoi dati con diverse opzioni.
Ripristino dei tuoi dati utilizzando le unità di crittografia di failover
Se stai utilizzando il piano standard e crei la tua istanza a Dallas (us-south) o Washington DC (us-east) e abiliti le unità di crittografia di failover, i tuoi dati vengono ripristinati automaticamente per ridurre
il tempo di inattività e la perdita di dati. In questo caso, si passa all'utilizzo delle unità di crittografia di failover in un'altra regione per gestire le chiavi ed eseguire operazioni crittografiche. Le unità di crittografia di failover
contengono un backup di tutte le chiavi di crittografia e altre risorse nelle unità di crittografia operative.
Allo stesso tempo, IBM ripara la tua istanza del servizio nella regione originale. Se sono necessarie nuove unità di crittografia operative per completare la riparazione, riceverai una notifica da IBM e dovrai caricare la chiave master per le nuove unità di crittografia operative utilizzando le unità di crittografia di recupero o le parti della chiave master. Dopo che la tua istanza del servizio originale è stata ripristinata, IBM reindirizza automaticamente il traffico alla regione originale.
Per utilizzare le unità di crittografia di failover per ripristinare i dati in una situazione di emergenza regionale, assicurati di inizializzare e configurare tutte le unità di crittografia di failover allo stesso modo delle unità di crittografia operative prima che si verifichi la situazione di emergenza. Per ulteriori informazioni sugli approcci di inizializzazione, vedi Introduzione agli approcci di inizializzazione dell'istanza del servizio.
Ripristino dei tuoi dati aprendo un ticket di supporto IBM
Se non abiliti le unità di crittografia di failover o stai utilizzando Hyper Protect Crypto Services con Unified Key Orchestrator, devi aprire un ticket di assistenza IBM per ripristinare i tuoi dati. IBM può quindi eseguire il provisioning di una nuova istanza del servizio per te in un'altra regione utilizzando lo stesso ID istanza e ripristinare tutte le risorse chiave dal backup. Quindi, devi caricare la tua chiave masterAn encryption key that is used to protect a crypto unit. The master key provides full control of the hardware security module and ownership of the root of trust that encrypts the chain keys, including the root key and standard key. nella tua nuova istanza del servizio nella nuova regione.
Nel processo, sei l'unica persona che possiede la chiave principale. Gli amministratori IBM o gli utenti di terze parti non possono accedere ai tuoi dati o chiavi nell'istanza del servizio di backup o ripristinata.
Per ripristinare un backup su un'istanza del servizio esistente, attieniti alla seguente procedura:
-
Nella UI, fare clic sull'icona Guida
> Centro supporto dalla barra dei menu della UI per accedere al Centro supporto. Fare clic su Visualizza tutto nel pannello Casi di supporto recenti e fare clic su Crea nuovo caso. Oppure, è possibile andare direttamente alla pagina Gestisci casi e fare clic su Crea nuovo caso.
-
Nella pagina Crea un caso visualizzata, seleziona l'offerta Hyper Protect Crypto Servicese specifica i seguenti valori:
Tabella 1. Descrive i campi richiesti per creare un caso Nome campo Azione Oggetto Immettere Ripristino di emergenza. Descrizione Immetti il tuo ID istanza del servizio e la region in cui risiede la tua istanza del servizio. Risorse selezionate Facoltativo. Seleziona la tua istanza del servizio Hyper Protect Crypto Services. -
Seleziona la casella Inviami per email gli aggiornamenti su questo problema e fai clic su Continue to review> Create case.
Quando il ripristino viene completato correttamente, riceverai una notifica email, che include le informazioni sulla nuova regione in cui risiede la tua istanza del servizio. In alternativa, è possibile controllare lo stato facendo clic su Supporto. Per ulteriori informazioni sul supporto IBM, vedi Centro di supporto.
-
Dopo aver aperto il ticket, IBM fornisce nuove unità di crittografia per te in un'altra regione utilizzando lo stesso ID istanza e ripristina tutte le risorse chiave dal backup. Quindi, devi caricare la tua chiave master nella nuova istanza del servizio nella nuova regione. A seconda di come archivi le tue parti della chiave master, puoi seguire le istruzioni in Inizializzazione delle istanze del servizio con il plug-in IBM Cloud TKE CLI o Inizializzazione delle istanze del servizio utilizzando le smart card e i programmi di utilità di gestione.
Assicurati di caricare la stessa chiave master nell'istanza del servizio nella nuova regione in modo che sia ancora possibile accedere alle tue risorse chiave.
Operazioni successive
- Vai alla scheda Manage del dashboard della tua istanza per gestire le chiavi root e standard. Per ulteriori informazioni sulla gestione programmatica delle tue chiavi, consulta la documentazione di riferimento API del servizio di gestione delle chiavi Hyper Protect Crypto Services.
- Per ulteriori informazioni sulla codifica dei tuoi dati utilizzando la funzione HSM cloud di Hyper Protect Crypto Services, consulta la Guida di riferimento API PKCS #11 e la documentazione di riferimento APIGREP11.
- Utilizza Hyper Protect Crypto Services come provider di chiavi root per gli altri servizi IBM Cloud. Per ulteriori informazioni sull'integrazione di Hyper Protect Crypto Services, vedi Integrazione dei servizi.