다른 지역에서 데이터 복원

사용 가능한 모든 구역에 영향을 주는 지역 재해가 발생하는 경우 IBM Cloud 상태 웹 페이지 및 이메일을 통해 알림을 받습니다. 이 경우 가격 플랜, 장애 복구 암호화 단위 사용 여부 및 복구 시간에 대한 요구사항에 따라 다른 옵션을 사용하여 데이터를 복원할 수 있습니다.

장애 복구 암호화 장치를 사용하여 데이터 복원

표준 플랜을 사용하는 상태에서 댈러스(us-south) 또는 워싱턴 DC(us-east)에 인스턴스를 작성하고 장애 복구 암호화 장치를 사용으로 설정하는 경우 데이터가 자동으로 복원되어 가동 중지 시간 및 데이터 손실을 줄일 수 있습니다. 이 경우 다른 지역의 장애 복구 암호화 장치를 사용하여 키를 관리하고 암호화 조작을 수행할 수 있습니다. 장애 복구 암호화 단위에는 운영 암호화 단위에 있는 모든 암호화 키 및 기타 자원의 백업이 포함되어 있습니다.

동시에 IBM은 원래 지역에서 서비스 인스턴스를 복구합니다. 복구를 완료하기 위해 새 운영 암호화 장치가 필요한 경우 IBM에서 해당 내용을 통지하며 사용자는 복구 암호화 장치 또는 마스터 키 파트를 사용하여 새 운영 암호화 장치에 대한 마스터 키를 로드해야 합니다. 원래 서비스 인스턴스가 복구되면 IBM은 자동으로 트래픽을 원래 지역으로 경로 재지정합니다.

장애 복구 암호화 장치를 사용하여 지역 재해 시 데이터를 복원하려면 재해가 발생하기 이전의 운영 암호화 장치와 동일한 모든 장애 복구 암호화 장치를 초기화하고 구성해야 합니다. 초기화 접근법에 대한 자세한 정보는 서비스 인스턴스 초기화 접근법 소개를 참조하십시오.

IBM 지원 티켓을 열어서 데이터 복원

장애 복구 암호화 장치를 사용으로 설정하지 않거나 Hyper Protect Crypto Services with Unified Key Orchestrator을(를) 사용하는 경우 IBM 지원 티켓을 열어서 데이터를 복원해야 합니다. 그런 다음 IBM은 동일한 인스턴스 ID를 사용하여 다른 지역에서 사용자의 새 서비스 인스턴스를 프로비저닝하고 백업에서 모든 키 리소스를 복원할 수 있습니다. 그런 다음 새 지역의 새 서비스 인스턴스에 마스터 키An encryption key that is used to protect a crypto unit. The master key provides full control of the hardware security module and ownership of the root of trust that encrypts the chain keys, including the root key and standard key. 를 로드해야 합니다.

프로세스에서 사용자가 마스터 키를 유일하게 소유하고 있습니다. IBM 관리자 또는 서드파티 사용자는 백업 또는 복원된 서비스 인스턴스의 데이터 또는 키에 액세스할 수 없습니다.

기존 서비스 인스턴스에 대한 백업을 복원하려면 다음 단계를 수행하십시오.

  1. UI의 UI 메뉴 표시줄에서 도움말 아이콘 도움말 아이콘 > 지원 센터 를 클릭하여 지원 센터에 들어가십시오. 최근 지원 케이스 패널의 모두 보기를 클릭하고 새 케이스 작성을 클릭하십시오. 또는 케이스 관리 페이지 로 직접 이동하여 새 케이스 작성을 클릭할 수 있습니다.

  2. 표시된 케이스 작성 페이지에서 Hyper Protect Crypto Services 오퍼링을 선택한 후 다음 값을 지정하십시오.

    표 1. 케이스를 작성하는 데 필요한 필드에 대해 설명합니다.
    필드 이름 조치
    제목 재해 복구를 입력하십시오.
    설명 서비스 인스턴스 ID 및 서비스 인스턴스가 상주하는 지역을 입력하십시오.
    선택된 자원 선택사항입니다. Hyper Protect Crypto Services 서비스 인스턴스를 선택하십시오.
  3. 이 문제에 대한 업데이트를 내게 이메일로 발송 상자를 선택하고 계속 검토 > 케이스 작성을 클릭하십시오.

    복원이 완료되면 서비스 인스턴스가 상주하는 새 지역 정보가 포함된 이메일 알림을 수신하게 됩니다. 또는 지원을 클릭하여 상태를 확인할 수 있습니다. IBM 지원에 대한 자세한 정보는 지원 센터를 참조하십시오.

  4. 티켓을 열면 IBM은 동일한 인스턴스 ID를 사용하여 다른 지역에 새 암호화 장치를 프로비저닝한 후 백업으로부터 모든 키 리소스를 복원합니다. 그런 다음 새 지역의 새 서비스 인스턴스에 마스터 키를 로드해야 합니다. 마스터 키 파트를 저장하는 방법에 따라 IBM Cloud TKE CLI 플러그인을 사용하여 서비스 인스턴스 초기화 또는 스마트 카드 및 관리 유틸리티를 사용하여 서비스 인스턴스 초기화의 지시사항을 수행할 수 있습니다.

    계속해서 키 리소스에 액세스할 수 있도록 동일한 마스터 키를 새 지역의 서비스 인스턴스에 로드해야 합니다.

다음에 수행할 작업

  • 인스턴스 대시보드의 관리 탭으로 이동하여 루트 키 및 표준 키를 관리하십시오. 프로그래밍 방식으로 키를 관리하는 방법에 대해 자세히 알아보려면 Hyper Protect Crypto Services 키 관리 서비스 API 참조 문서를 확인하십시오.
  • Hyper Protect Crypto Services의 클라우드 HSM 기능을 사용한 데이터 암호화에 대해 자세히 알아보려면 PKCS #11 API 참조GREP11 API 참조 문서를 확인하십시오.
  • 기타 Hyper Protect Crypto Services 서비스에 대한 루트 키 제공자로 IBM Cloud를 사용하십시오. Hyper Protect Crypto Services 통합에 대한 자세한 정보는 서비스 통합을 확인하십시오.