고가용성 및 재해 복구(HADR)
IBM Cloud® Hyper Protect Crypto Services는 애플리케이션을 안전하고 작동 가능한 상태로 유지하는 데 도움이 되는 자동 기능을 갖춘 고가용성의 지역 서비스입니다.
Hyper Protect Crypto Services의 가용성 및 재해 복구 전략에 대해 자세히 알아보십시오.
위치, 테넌시 및 가용성
Hyper Protect Crypto Services 요청이 처리되는 지리적 지역을 나타내는, 지원되는 IBM Cloud 지역 중 하나에서 Hyper Protect Crypto Services 리소스를 작성할 수 있습니다. 각 IBM Cloud 지역에는 로컬 액세스, 짧은 대기 시간 및 지역에 대한 보안 요구사항을 충족시키기 위한 다중 가용성 구역이 포함됩니다.
IBM Cloud에서 저장 데이터 암호화 전략을 계획할 때 가장 가까운 지역에서 Hyper Protect Crypto Services를 프로비저닝하면 Hyper Protect Crypto Services API와 상호작용할 때 더 빠르고 신뢰할 수 있는 연결이 발생할 가능성이 높아집니다. Hyper Protect Crypto Services 리소스에 의존하는 사용자, 앱 또는 서비스가 지리적으로 집중되어 있는 경우 특정 지역을 선택하십시오. 지역에서 멀리 떨어진 사용자 및 서비스의 대기 시간이 길어질 수 있습니다.
암호화 키는 사용자가 작성한 지역으로 한정됩니다. Hyper Protect Crypto Services에서는 암호화 키를 다른 지역으로 내보내거나 복사하지 않습니다.
지역 내 데이터 중복 및 장애 복구
서비스 인스턴스의 여러 암호화 단위A single unit that represents a hardware security module and the corresponding software stack that is dedicated to the hardware security module for cryptography. 는 여러 가용성 구역에서 자동으로 동기화되고 로드 밸런싱됩니다. 프로비저닝된 서비스 인스턴스가 포함된 하나의 가용성 구역에 액세스할 수 없는 경우 Hyper Protect Crypto Services는 해당 위치에서 지역 내 데이터 장애 복구 기능이 자동으로 작동됩니다. 서비스는 재해 이벤트에서 계획하고 복구하기 위한 IBM Cloud 요구사항을 따릅니다. 자세한 정보는 재해 복구를 참조하십시오.
교차 지역 재해 복구
IBM은 키 리소스에 대한 교차 지역 백업을 수행합니다. 데이터는 지원되는 다른 지역에서 매일 자동으로 백업됩니다. 인스턴스를 작성하는 위치 및 복구 시간에 대한 요구사항에 따라 다음 옵션을 사용하여 지역 재해가 발생할 경우 데이터를 복원할 수 있습니다.
- 댈러스(
us-south) 또는 워싱턴 DC(us-east)에서 인스턴스를 생성하고 장애 복구 암호화 장치를 활성화하는 경우 장애 복구 암호화 장치에서 다른 지역의 운영 암호화 장치 및 키 저장소를 백업합니다. 지역 재해가 발생하는 경우 장애 복구 암호화 장치를 사용하여 자동으로 데이터가 복원됨으로써 자동 중지 시간 및 데이터 손실이 줄어듭니다. 장애 복구 암호화 장치를 사용하여 데이터를 복원하는 방법에 대한 자세한 정보는 장애 복구 암호화 장치를 사용하여 데이터 복원을 참조하십시오. - 장애 복구 암호화 장치를 사용으로 설정하지 않은 경우 기본 일일 백업을 사용하여 데이터를 복원할 수 있습니다. 이 경우 IBM이 지원되는 다른 지역에서 새 서비스 인스턴스를 작성하여 백업에서 데이터를 복원할 수 있도록 지원 티켓을 열어야 합니다. 그런 다음 마스터 키가 작동하도록 만들기 위해 새 인스턴스에 수동으로 다시 로드해야 합니다. 이 프로세스에서 사용자가 마스터 키를 유일하게 소유하고 있습니다. IBM 관리자 또는 서드파티 사용자는 백업 또는 복원된 서비스 인스턴스의 데이터 또는 키에 액세스할 수 없습니다. 복구 프로세스에 대한 자세한 정보는 IBM 지원 티켓을 열어 데이터 복원을 참조하십시오.