암호화 단위 추가 또는 제거

Hyper Protect Crypto Services 인스턴스를 프로비저닝한 후 IBM Cloud® 지원 센터에서 지원 티켓을 격상하여 암호화 단위를 추가하거나 제거하도록 요청할 수 있습니다.

암호화 단위 수를 조정하려면 다음 단계를 완료하십시오.

기존 서비스 인스턴스에 암호화 단위 추가

1단계: 암호화 단위를 추가하는 요청

암호화 단위를 추가하거나 제거하려면 먼저 지원 티켓을 발행해야 합니다.

  1. IBM Cloud 대시보드의 UI 메뉴 표시줄에서 도움말 아이콘 도움말 아이콘 > 지원 센터 를 클릭하여 지원 센터에 들어가십시오. 최근 지원 케이스 패널의 모두 보기를 클릭하고 새 케이스 작성을 클릭하십시오. 또는 케이스 관리 페이지 로 직접 이동하여 새 케이스 작성을 클릭할 수 있습니다.

  2. 표시된 케이스 작성 페이지에서 Hyper Protect Crypto Services 오퍼링을 선택한 후 다음 값을 지정하십시오.

    표 1. 암호화 장치를 추가하기 위해 필요한 필드에 대해 설명합니다.
    필드 이름 조치
    제목 암호화 단위 추가를 입력하십시오.
    설명 서비스 인스턴스 ID, 서비스 인스턴스가 상주하는 지역 및 추가할 암호화 장치 수를 입력하십시오. 서비스 인스턴스에 대한 네 개 이상의 암호화 단위를 보유할 수 없습니다.
    선택된 자원 Hyper Protect Crypto Services 서비스 인스턴스를 선택하십시오.
  3. 이 문제에 대한 업데이트를 내게 이메일로 발송 상자를 선택하고 계속 검토 > 케이스 작성을 클릭하십시오.

    오퍼레이션이 완료되면 이메일 알림을 받게 됩니다. UI 메뉴 표시줄에서 도움말 아이콘 도움말 아이콘 > 지원 센터 를 클릭하여 지원 센터에서 상태를 확인할 수도 있습니다.

  4. 현재 서비스 인스턴스의 암호화 장치 수를 확인하려면 CLI에서 ibm tke cryptounits 명령을 실행하십시오. 또는 마스터 키 파트를 저장하는 방법에 따라 Trusted Key Entry 애플리케이션에서 암호화 장치 탭을 선택할 수도 있습니다.

가용성 및 재해 복구 기능의 경우 암호화 장치를 추가하도록 요청하면 새 암호화 장치가 동일한 지역 내의 다른 가용성 구역에 자동으로 할당됩니다.

새 암호화 단위를 사용하려면 이를 초기화하고 활성화하는 두 가지 단계를 완료하십시오.

2단계: 새 암호화 단위 초기화

마스터 키 파트를 저장하는 방법에 따라 TKE CLI 플러그인을 사용하여 새 암호화 장치를 초기화하거나 관리 유틸리티를 사용하여 스마트 카드를 초기화할 수 있습니다. 다음 지시사항을 참조하여 기존 암호화 단위와 동일한 새 암호화 단위를 구성해야 합니다.

새 암호화 장치마다 월별 비용이 추가로 적용됩니다. 계정 아래의 청구 및 사용량 페이지에서 자세한 요금을 확인할 수 있습니다.

3단계: 새 암호화 단위를 활성화하는 요청

새 암호화 단위를 초기화한 후 이를 활성화하려면 다른 지원 티켓을 발행해야 합니다.

  1. IBM Cloud 대시보드의 UI 메뉴 표시줄에서 도움말 아이콘 도움말 아이콘 > 지원 센터 를 클릭하여 지원 센터에 들어가십시오. 최근 지원 케이스 패널의 모두 보기를 클릭하고 새 케이스 작성을 클릭하십시오. 또는 케이스 관리 페이지 로 직접 이동하여 새 케이스 작성을 클릭할 수 있습니다.

  2. 표시된 케이스 작성 페이지에서 Hyper Protect Crypto Services 오퍼링을 선택한 후 다음 값을 지정하십시오.

    표 2. 새 암호화 장치를 활성화하기 위해 필요한 필드에 대해 설명합니다.
    필드 이름 조치
    제목 새 암호화 단위 활성화를 입력하십시오.
    설명 서비스 인스턴스 ID, 서비스 인스턴스가 상주하는 지역, 새 암호화 장치 수 및 이전에 1단계에서 발행한 지원 티켓의 케이스 번호를 입력하십시오.
    선택된 자원 Hyper Protect Crypto Services 서비스 인스턴스를 선택하십시오.
  3. 이 문제에 대한 업데이트를 내게 이메일로 발송 상자를 선택하고 계속 검토 > 케이스 작성을 클릭하십시오.

    활성화가 완료되면 이메일 알림을 받게 됩니다. UI 메뉴 표시줄에서 도움말 아이콘 도움말 아이콘 > 지원 센터 를 클릭하여 지원 센터에서 상태를 확인할 수도 있습니다.

기존 서비스 인스턴스에서 암호화 단위 제거

기존 서비스 인스턴스에서 암호화 장치를 제거하려면 지원 티켓을 발행해야 합니다.

케이스 작성 페이지에서 제목으로 Remove crypto units를 입력하고 케이스 설명에서 제거할 암호화 단위 수를 포함하십시오.

고가용성을 위해서는 서비스 인스턴스에 최소 두 개의 암호화 장치가 유지되어야 합니다.

다음에 수행할 작업

이제 새 암호화 단위 세트를 사용하여 암호화 키를 관리하고 암호화 오퍼레이션을 수행할 수 있습니다.

  • 기타 Hyper Protect Crypto Services 서비스에 대한 루트 키 제공자로 IBM Cloud를 사용하십시오. Hyper Protect Crypto Services 통합에 대한 자세한 정보는 서비스 통합을 확인하십시오.
  • 클라우드 HSM을 사용한 암호화 오퍼레이션 수행에 대해 자세히 알아보려면 클라우드 HSM 소개를 참조하십시오.