지역 및 위치

지역 서비스 엔드포인트를 지정하여 애플리케이션을 IBM Cloud® Hyper Protect Crypto Services와 연결할 수 있습니다.

사용 가능한 지역

Hyper Protect Crypto Services는 다음과 같은 지역과 위치에서 사용 가능합니다.

  • 댈러스, 미국: us-south
  • 프랑크푸르트, 독일: eu-de
  • 런던, 영국: eu-gb - IBM Cloud VPC(Virtual Private Cloud) 인프라 기반
  • 마드리드, 스페인:eu-es- 를 기반으로 IBM Cloud 가상 사설 클라우드(VPC) 인프라
  • 상파울루, 브라질: br-sao - IBM Cloud VPC(Virtual Private Cloud) 인프라 기반
  • 호주 시드니:au-syd- 더 이상 사용되지 않음
  • 도쿄, 일본: jp-tok - IBM Cloud VPC(Virtual Private Cloud) 인프라 기반
  • 토론토, 캐나다: ca-tor - IBM Cloud VPC(Virtual Private Cloud) 인프라 기반
  • 워싱턴 DC, 미국: us-east

Hyper Protect Crypto Services 요청이 처리되는 지리적 지역을 나타내는, 지원되는 IBM Cloud 지역 중 하나에서 Hyper Protect Crypto Services 리소스를 작성할 수 있습니다. 자세한 내용은 위치, 테넌시 및 가용성을 참조하십시오.

현재 eu-es 리젼의 서비스 인스턴스는 복구 암호화 단위를 지원하지 않습니다. 서비스 인스턴스가 다른 지원되는 지역에서 프로비저닝되면 기본적으로 재해 복구 지역에 있는 복구 암호화 단위에서 마스터 키를 백업하는 옵션을 사용할 수 있습니다. 자세한 내용은 다음을 참조하세요. 서비스 인스턴스 초기화 모드 소개.

연결 옵션

Hyper Protect Crypto Services에서는 서비스 API와 상호작용하기 위한 두 가지 연결 옵션을 제공합니다.

공용 엔드포인트
기본적으로 IBM Cloud 공용 네트워크를 통해 계정의 리소스에 연결할 수 있습니다. 데이터는 TLS(Transport Security Layer) 1.2 프로토콜을 사용하여 전송 중에 암호화됩니다.
사설 엔드포인트
추가된 혜택을 활용하기 위해 해당 인프라 계정에 대해 가상 라우팅 및 포워딩(VRF) 및 서비스 엔드포인트를 사용으로 설정할 수도 있습니다. 사용자 계정에 맞는 VRF를 사용으로 설정하면 Hyper Protect Crypto Services 사설 네트워크를 통해서만 액세스할 수 있는 사설 IP를 사용하여 IBM Cloud에 연결할 수 있습니다.
개인용 엔드포인트를 사용하여 Hyper Protect Crypto Services에 연결하는 방법에 대한 정보는 IBM Cloud 사설 네트워크에서 Hyper Protect Crypto Services에 연결을 참조하십시오.

서비스 엔드포인트

프로그래밍 방식으로 Hyper Protect Crypto Services 자원을 관리하는 경우 다음 표를 참조하여 키 관리 서비스 API, Unified Key Orchestrator, PKCS #11 APIGREP11 API에 연결 시 사용할 API 엔드포인트를 판별하십시오.

인스턴스 기반 엔드포인트

Hyper Protect Crypto Services 는 지속적으로 포트 기반 API 엔드포인트를 인스턴스 기반 API 엔드포인트로 대체합니다. 이 엔드포인트 URL 구성표 변경 사항은 전체 API 세트와 다음의 모든 API 엔드포인트에 적용됩니다.Hyper Protect Crypto Services 나열된 다음 지역에서 해당 사용 가능 날짜 이후에 생성되었습니다.

표 3. 지원되는 지역에 대한 새 공용 엔드포인트
지역 가능한 날짜 공개 키 관리 서비스 엔드포인트 공용 Unified Key Orchestrator 서비스 엔드포인트 공용 GREP11 서비스 엔드포인트
워싱턴 DC 2024년 4월 12 일 <instance_ID>.api.us-east.hs-crypto.appdomain.cloud <instance_ID>.uko.us-east.hs-crypto.appdomain.cloud <instance_ID>.ep11.us-east.hs-crypto.appdomain.cloud
Dallas 2024년 5 일 <instance_ID>.api.us-south.hs-crypto.appdomain.cloud <instance_ID>.uko.us-south.hs-crypto.appdomain.cloud <instance_ID>.ep11.us-south.hs-crypto.appdomain.cloud
상파울루 2024년 5월 15 일 <instance_ID>.api.br-sao.hs-crypto.appdomain.cloud <instance_ID>.uko.br-sao.hs-crypto.appdomain.cloud <instance_ID>.ep11.br-sao.hs-crypto.appdomain.cloud
토론토 2024년 5월 29 일 <instance_ID>.api.ca-tor.hs-crypto.appdomain.cloud <instance_ID>.uko.ca-tor.hs-crypto.appdomain.cloud <instance_ID>.ep11.ca-tor.hs-crypto.appdomain.cloud
런던 2024년 6월 5 일 <INSTANCE_ID>.api.eu-gb.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.eu-gb.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.eu-gb.hs-crypto.appdomain.cloud
도쿄 2024년 6월 19 일 <INSTANCE_ID>.api.jp-tok.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.jp-tok.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.jp-tok.hs-crypto.appdomain.cloud
마드리드 2024년 7월 2일 <INSTANCE_ID>.api.eu-es.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.eu-es.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.eu-es.hs-crypto.appdomain.cloud
프랑크푸르트 2024년 7월 15일 <INSTANCE_ID>.api.eu-de.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.eu-de.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.eu-de.hs-crypto.appdomain.cloud
표 1. 지원되는 지역에 대한 새 사설 엔드포인트
지역 가능한 날짜 개인 키 관리 서비스 엔드포인트 사설 GREP11 서비스 엔드포인트
워싱턴 DC 2024년 4월 12 일 <instance_ID>.api.private.us-east.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.us-east.hs-crypto.appdomain.cloud
Dallas 2024년 5 일 <instance_ID>.api.private.us-south.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.us-south.hs-crypto.appdomain.cloud
상파울루 2024년 5월 15 일 <instance_ID>.api.private.br-sao.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.br-sao.hs-crypto.appdomain.cloud
토론토 2024년 5월 29 일 <instance_ID>.api.private.ca-tor.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.ca-tor.hs-crypto.appdomain.cloud
런던 2024년 6월 5 일 <instance_ID>.api.private.eu-gb.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.eu-gb.hs-crypto.appdomain.cloud
도쿄 2024년 6월 19 일 <instance_ID>.api.private.jp-tok.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.jp-tok.hs-crypto.appdomain.cloud
마드리드 2024년 7월 2일 <instance_ID>.api.private.eu-es.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.eu-es.hs-crypto.appdomain.cloud
프랑크푸르트 2024년 7월 15일 <instance_ID>.api.private.eu-de.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.eu-de.hs-crypto.appdomain.cloud

포트 기반 엔드포인트

표 2. 상호작용을 위한 공개 엔드포인트를 나열합니다. Hyper Protect Crypto Services API 이상 IBM Cloud 님의 공용 네트워크
지역 공개 키 관리 서비스 엔드포인트 공용 Unified Key Orchestrator 서비스 엔드포인트 공용 GREP11 서비스 엔드포인트
Dallas api.us-south.hs-crypto.cloud.ibm.com uko.us-south.hs-crypto.cloud.ibm.com ep11.us-south.hs-crypto.cloud.ibm.com
프랑크푸르트 api.eu-de.hs-crypto.cloud.ibm.com uko.eu-de.hs-crypto.cloud.ibm.com ep11.eu-de.hs-crypto.cloud.ibm.com
런던 api.eu-gb.hs-crypto.cloud.ibm.com uko.eu-gb.hs-crypto.cloud.ibm.com ep11.eu-gb.hs-crypto.cloud.ibm.com
마드리드 api.eu-es.hs-crypto.cloud.ibm.com uko.eu-es.hs-crypto.cloud.ibm.com ep11.eu-es.hs-crypto.cloud.ibm.com
상파울루 api.br-sao.hs-crypto.cloud.ibm.com uko.br-sao.hs-crypto.cloud.ibm.com ep11.br-sao.hs-crypto.cloud.ibm.com
시드니- 더 이상 사용되지 않음 api.au-syd.hs-crypto.cloud.ibm.com uko.au-syd.hs-crypto.cloud.ibm.com ep11.au-syd.hs-crypto.cloud.ibm.com
도쿄 api.jp-tok.hs-crypto.cloud.ibm.com uko.jp-tok.hs-crypto.cloud.ibm.com ep11.jp-tok.hs-crypto.cloud.ibm.com
토론토 api.ca-tor.hs-crypto.cloud.ibm.com uko.ca-tor.hs-crypto.cloud.ibm.com ep11.ca-tor.hs-crypto.cloud.ibm.com
워싱턴 DC api.us-east.hs-crypto.cloud.ibm.com uko.us-east.hs-crypto.cloud.ibm.com ep11.us-east.hs-crypto.cloud.ibm.com
표 3. 상호작용을 위한 개인 끝점을 나열합니다. Hyper Protect Crypto Services API 이상 IBM Cloud 님의 개인 네트워크
지역 개인 키 관리 서비스 엔드포인트 사설 GREP11 서비스 엔드포인트
Dallas api.private.us-south.hs-crypto.cloud.ibm.com ep11.private.us-south.hs-crypto.cloud.ibm.com
프랑크푸르트 api.private.eu-de.hs-crypto.cloud.ibm.com ep11.private.eu-de.hs-crypto.cloud.ibm.com
런던 api.private.eu-gb.hs-crypto.cloud.ibm.com ep11.private.eu-gb.hs-crypto.cloud.ibm.com
마드리드 api.private.eu-es.hs-crypto.cloud.ibm.com ep11.private.eu-es.hs-crypto.cloud.ibm.com
상파울루 api.private.br-sao.hs-crypto.cloud.ibm.com ep11.private.br-sao.hs-crypto.cloud.ibm.com
시드니- 더 이상 사용되지 않음 api.private.au-syd.hs-crypto.cloud.ibm.com ep11.private.au-syd.hs-crypto.cloud.ibm.com
도쿄 api.private.jp-tok.hs-crypto.cloud.ibm.com ep11.private.jp-tok.hs-crypto.cloud.ibm.com
토론토 api.private.ca-tor.hs-crypto.cloud.ibm.com ep11.private.ca-tor.hs-crypto.cloud.ibm.com
워싱턴 DC api.private.us-east.hs-crypto.cloud.ibm.com ep11.private.us-east.hs-crypto.cloud.ibm.com

Hyper Protect Crypto Services에 인증하는 방법에 대한 자세한 정보는 다음 주제를 참조하십시오.