Comprendere le proprie responsabilità quando si utilizza IBM Cloud Hyper Protect Crypto Services
In questo documento troverai le informazioni relative alle responsabilità di gestione e ai termini e alle condizioni che hai quando utilizzi IBM Cloud® Hyper Protect Crypto Services. Per una vista di alto livello dei tipi di servizio in IBM Cloud e una suddivisione delle responsabilità tra il cliente e IBM per ciascun tipo, vedi il documento relativo alle responsabilità condivise per le offerteIBM Cloud.
Riesamina le seguenti sezioni per le tue responsabilità specifiche e quelle di IBM quando utilizzi Hyper Protect Crypto Services. Per i termini di utilizzi generali, vedi Termini e informazioni particolari di IBM Cloud.
Gestione degli incidenti e delle operazioni
La gestione degli incidenti e delle operazioni include attività quali ad esempio l'alta disponibilità, il monitoraggio e la gestione degli incidenti. Tu e IBM condividete le responsabilità della configurazione e della manutenzione della tua istanza del servizio Hyper Protect Crypto Services per i tuoi carichi di lavoro dell'applicazione. Sei responsabile della gestione di incidenti e operazioni dei dati della tua applicazione.
| Attività | Responsabilità di IBM | Responsabilità del cliente |
|---|---|---|
| Monitoring | Fornisci l'integrazione con tecnologie di partenariato di terze parti selezionate, come ad esempio IBM Cloud® Activity Tracker. | Utilizza gli strumenti forniti per riesaminare le attività e i log delle istanze. |
| Incidenti | Fornire le notifiche per la manutenzione pianificata, i bollettini di sicurezza o le interruzioni non pianificate. | Imposta le preferenze per ricevere le email relative alle notifiche della piattaforma e monitora la pagina dello stato di IBM Cloud per gli annunci generali. |
| Aggiornamenti firmware | Fornire aggiornamenti firmware per più unità crittografate in modo sequenziale senza alcun impatto per l'esecuzione di carichi di lavoro. | Eseguire le attività come di consueto. |
| Connessione a cloud di terze parti | Fornire messaggi di errore quando l'accesso alle tastiere di terze parti non funziona. | Il contatto ha interessato il fornitore di servizi cloud di terze parti per risolvere problemi di accesso o di connessione |
Gestione delle modifiche
La gestione delle modifiche include attività quali la distribuzione, la configurazione, gli upgrade, l'applicazione di correzioni, le modifiche della configurazione e l'eliminazione. Tu e IBM condividete la responsabilità di mantenere i componenti del servizio Hyper Protect Crypto Services alla versione più recente. Sei responsabile della gestione delle modifiche dei dati della tua applicazione.
| Attività | Responsabilità di IBM | Responsabilità del cliente |
|---|---|---|
| Applicazioni | Fornire aggiornamenti di versione principale, secondarie e patch per le interfacce Hyper Protect Crypto Services. | Utilizza gli strumenti API, CLIo IU per eseguire le funzioni aggiornate. |
Gestione di identità e accesso
La gestione di identità e accesso include attività quali l'autenticazione, l'autorizzazione, le politiche di controllo dell'accesso e l'approvazione, la concessione e la revoca dell'accesso. Tu e IBM condividete le responsabilità del controllo dell'accesso alle tue istanze e risorse Hyper Protect Crypto Services. Sei responsabile della gestione di identità e accessi per i dati della tua applicazione.
| Attività | Responsabilità di IBM | Responsabilità del cliente |
|---|---|---|
| Gestione degli utenti | IBM non ha accesso alle proprie risorse ma fornisce la possibilità di limitare l'accesso degli utenti alle risorse. | A seconda delle tue esigenze, limitare l'accesso alla funzionalità di risorse e servizi utilizzando le politiche di accesso Cloud IAM. Per ulteriori informazioni, vedi Gestione dell'accesso utente. |
| Servizio e politiche chiave | IBM non ha accesso alle proprie risorse ma fornisce la possibilità di impostare le politiche di servizio e chiave. | Gestire le tue politiche di istanza di servizio e policy chiave. |
| Connessione a cloud di terze parti | Fornire messaggi di errore quando l'accesso alle tastiere di terze parti non funziona. | Assicurati che le informazioni di connessione e le credenziali di accesso per il provider di servizi cloud di terze parti siano sempre aggiornate nella tua istanza Hyper Protect Crypto Services. |
Sicurezza e conformità alle normative
La sicurezza e la conformità alle normative include attività come l'implementazione dei controlli di sicurezza e la certificazione della conformità. IBM è responsabile della sicurezza e della conformità di Hyper Protect Crypto Services. Tu sei responsabile della sicurezza e della conformità dei tuoi dati applicativi.
| Attività | Responsabilità di IBM | Responsabilità del cliente |
|---|---|---|
| Applicazioni | Mantenere i controlli commisurati a vari standard di conformità del settore. | Configurare e mantenere la sicurezza e la conformità alle normative per le tue applicazioni e i tuoi dati. Ad esempio, puoi abilitare delle impostazioni di sicurezza supplementari per soddisfare le tue esigenze di conformità scegliendo come e quando importare, impacchettare, ruotare, spacchettare ed eliminare chiavi. |
| Crittografia | IBM è responsabile della crittografia delle chiavi. | Tieni la tua radice di fiducia, le parti chiave del master, sulla tua workstation o smart card. |
| Backup chiave principale | IBM non tocca mai la tua chiave principale. | Eseguire il backup della chiave principale in modo regolare sulla smart card o sulla workstation. |
| Smart card e lettori di smart card | IBM non tocca mai le smart card e i lettori di smart card. | Memorizzare le smart card, i PIN associati e i lettori di smart card in vault sicuri per evitare accessi non autorizzati. |
| File parti di chiave | IBM non tocca mai i file delle parti chiave. | Proteggere i file della parte chiave nella directory associata a CLOUDTKEFILES in un archivio di archiviazione file approvato e memorizzare in modo sicuro le rispettive password. |
Ripristino di emergenza
Il ripristino di emergenza include attività come la fornitura delle dipendenze sui siti di ripristino di emergenza, il provisioning degli ambienti di ripristino di emergenza, il backup dei dati e della configurazione, la replica dei dati e della configurazione all'ambiente di ripristino di emergenza e il failover nel caso di eventi di emergenza. IBM è responsabile del ripristino dei componenti di Hyper Protect Crypto Services in caso di emergenza. Sei responsabile del recupero dei carichi di lavoro che eseguono Hyper Protect Crypto Services e dei dati della tua applicazione.
| Attività | Responsabilità di IBM | Responsabilità del cliente |
|---|---|---|
| Backup dell'istanza | Eseguire costantemente backup in regione e cross - region di risorse chiave ed eseguire test continui di backup. | Eseguire il backup del tasto principale; convalidare i backup e ripristinare i dati quando necessario. |
| Ripristino di emergenza | Quando si verifica un disastro in regione, recuperare e riavviare automaticamente i componenti del servizio. Quando si verifica un disastro regionale che interessa tutte le zone disponibili, assicurarsi che tutti i dati tranne la chiave principale siano replicati in un'altra regione. IBM effettuerà inoltre ulteriori unità di crittografia disponibili in una regione diversa e gestiscono le richieste di routing alle nuove unità di cripto. | Quando si verifica un disastro regionale che interessa tutte le zone disponibili, caricare la propria chiave principale sulle nuove unità di crittografia che IBM disposizioni in una regione diversa per il ripristino dei dati. È anche possibile abilitare e inizializzare le unità di crittografia di failover prima che si verifichi un disastro, che riduce il tempo di inattività. |
| Disponibilità | Fornisci funzionalità ad alta disponibilità, come l'infrastruttura di proprietà di IBM nelle MZR (multizone region) per soddisfare i requisiti di bassa latenza e accesso locali per ogni regione supportata. | Utilizza l'elenco di regioni disponibili per pianificare e creare nuove istanze del servizio. |