FAQ: 지원 및 유지보수
IBM Cloud® Hyper Protect Crypto Services에 대한 지원 및 유지보수 관련 질문에 대한 답변이 필요한 경우 참조하십시오.
Hyper Protect Crypto Services에서 루틴 유지보수는 어떻게 수행됩니까?
프로비저닝된 서비스 인스턴스가 포함된 하나의 가용성 구역이 작동 중지되는 경우 프로비저닝된 둘 또는 세 개의 암호화 단위가 있으면 Hyper Protect Crypto Services는 해당 위치에서 지역 내 데이터 장애 복구 기능이 자동으로 작동됩니다. IBM은 키 리소스에 대한 교차 지역 백업을 수행합니다. 데이터는 지원되는 다른 지역에서 매일 자동으로 백업됩니다. 사용 가능한 모든 구역에 영향을 주는 지역 재해가 발생하면 IBM이 지원되는 다른 IBM Cloud 지역에서 백업으로부터 데이터를 복원할 수 있도록 지원 티켓을 열어야 합니다. 그리고 나서 다시 마스터 키를 새 서비스 인스턴스에 수동으로 로드해야 합니다. 자세한 정보는 다른 지역에서 데이터 복원을 참조하십시오.
Hyper Protect Crypto Services에 대한 지원을 받을 수 있는 방법은 무엇입니까?
Hyper Protect Crypto Services에 대한 기술적 질문이 있는 경우 Stack Overflow 에 질문을 게시하고 질문에 ibm-cloud 및 hyper-protect-crypto 태그를 지정하십시오.
IBM 지원 티켓 열기 또는 지원 레벨과 티켓 심각도에 대한 자세한 정보는 지원 센터 사용을 참조하십시오.
서비스 초기화가 완료된 후에 스마트 카드 또는 키 파트 파일을 관리하기 위한 우수 사례가 있습니까?
Hyper Protect Crypto Services 인스턴스를 초기화하는 데 사용되는 자산을 보호하는 것은 사용자의 책임입니다.
- 스마트 카드, 연관된 PIN및 스마트 카드 리더를 보안 저장소에 저장하여 권한이 없는 액세스를 방지하십시오.
- 승인된 파일 스토리지 저장소의 CLOUDTKEFILES와 연관된 디렉토리에 있는 보안 키 파트 파일입니다.
다음 우수 사례에 따라 보안 자산을 유지보수해야 합니다.
- 고객 환경의 승인된 비밀번호 저장소에 PIN을 저장하십시오.
- 관리자가 다른 역할로 이동할 때 모든 암호화 자산을 인계할 수 있도록 상태 전이 계획을 준비하십시오.
- 재해 복구 계획을 업데이트하여 스마트카드, PIN, 스마트카드 리더와 같은 암호화 자산을 확인하십시오.
다음 링크를 따라 자세한 지시사항을 찾을 수 있습니다.