IBM Cloud Hyper Protect Crypto Services 사용 시 사용자 책임 이해
IBM Cloud® Hyper Protect Crypto Services 사용 시 이행해야 하는 책임 및 이용 약관에 대해 알아봅니다. IBM Cloud의 서비스 유형 및 각 유형의 IBM과 고객 사이의 책임 분류를 대략적으로 보려면 IBM Cloud 오퍼링에 대한 공유 책임을 참조하십시오.
IBM 사용 시 사용자 및 Hyper Protect Crypto Services의 특정 책임에 대해서는 다음 절을 검토하십시오. 전체 사용 조건에 대해서는 IBM Cloud 조건 및 주의사항을 참조하십시오.
인시던트 및 운영 관리
인시던트 및 운영 관리에는 고가용성, 모니터링 및 인시던트 관리와 같은 태스크가 포함되어 있습니다. 사용자 및 IBM은 애플리케이션 워크로드에 대한 Hyper Protect Crypto Services 서비스 인스턴스의 설정 및 유지보수에 대한 책임을 공유합니다. 사용자에게는 애플리케이션 데이터의 인시던트 및 오퍼레이션 관리에 대한 책임이 있습니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 모니터링 | IBM Cloud® Activity Tracker와 같은 선택 서드파티 파트너십 기술과의 통합을 제공합니다. | 제공된 도구를 사용하여 인스턴스 로그 및 활동을 검토합니다. |
| 인시던트 | 계획된 유지보수, 보안 게시판 또는 계획되지 않은 정전에 대한 알림을 제공합니다. | 환경 설정을 플랫폼 알림에 대한 이메일 수신으로 설정하고 일반 공지사항은 IBM Cloud 상태 페이지를 모니터합니다. |
| 펌웨어 업데이트 | 실행 중인 워크로드에 영향을 주지 않고 순차적인 방식으로 다중 암호화 단위에 대한 펌웨어 업데이트를 제공합니다. | 평소와 같이 태스크를 수행하십시오. |
| 써드파티 클라우드에 연결 | 써드파티 키 저장소에 대한 액세스가 작동하지 않을 경우 오류 메시지를 제공하십시오. | 액세스 또는 연결 문제를 해결하려면 관련 써드파티 클라우드 서비스 제공자에게 문의하십시오. |
변경 관리
변경 관리에는 배치, 구성, 업그레이드, 패치, 구성 변경, 삭제와 같은 태스크가 포함됩니다. 사용자와 IBM은 최신 버전에서 Hyper Protect Crypto Services 서비스 컴포넌트를 유지하는 책임을 공유합니다. 사용자는 애플리케이션 데이터의 변경 관리에 대한 책임이 있습니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 애플리케이션 | Hyper Protect Crypto Services 인터페이스에 대한 주, 부 및 패치 버전 업데이트를 제공합니다. | API, CLI또는 UI 도구를 사용하여 업데이트된 기능을 수행하십시오. |
ID 및 액세스 관리
Identity and Access Management에는 인증, 권한 부여, 액세스 제어 정책, 액세스 승인, 권한 부여 및 궈한 취소와 같은 태스크가 포함됩니다. 사용자와 IBM은 Hyper Protect Crypto Services 인스턴스 및 리소스에 대한 액세스를 제어하는 책임을 공유합니다. 사용자는 애플리케이션 데이터의 ID 및 액세스 관리에 대한 책임이 있습니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 사용자 관리 | IBM은 리소스에 액세스할 수 없으나 리소스에 대한 사용자 액세스를 제한하는 기능을 제공합니다. | 필요에 따라 Cloud IAM 액세스 정책을 사용하여 리소스 및 서비스 기능에 대한 액세스를 제한합니다. 자세한 정보는 사용자 액세스 관리를 참조하십시오. |
| 서비스 및 키 정책 | IBM은 리소스에 액세스할 수 없으나 서비스 및 키 정책을 설정하는 기능을 제공합니다. | 서비스 인스턴스 정책 및 키 정책을 관리합니다. |
| 써드파티 클라우드에 연결 | 써드파티 키 저장소에 대한 액세스가 작동하지 않을 경우 오류 메시지를 제공하십시오. | Hyper Protect Crypto Services 인스턴스에서 써드파티 클라우드 서비스 제공자에 대한 연결 정보 및 액세스 신임 정보가 항상 최신 상태인지 확인하십시오. |
보안 및 규제 준수
보안 및 규정 준수에는 보안 제어 구현 및 규제 준수 인증과 같은 태스크가 포함됩니다. IBM은 Hyper Protect Crypto Services의 보안 및 규제 준수에 대한 책임이 있습니다. 사용자는 애플리케이션 데이터의 보안 및 준수에 대한 책임이 있습니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 애플리케이션 | 다양한 산업 규제 준수 표준에 맞는 제어를 유지합니다. | 앱 및 데이터에 대한 보안 및 규제 준수를 설정하고 유지합니다. 예를 들어, 키의 가져오기, 랩핑, 순환, 다시 랩핑 및 삭제 방법 및 시기를 선택하여 규제 준수 요구사항을 충족하도록 추가 보안 설정을 사용으로 설정할 수 있습니다. |
| 암호화 | IBM은 키의 암호화에 대한 책임이 있습니다. | 워크스테이션 또는 스마트 카드에서 마스터 키 파트인 신뢰점을 유지합니다. |
| 마스터 키 백업 | IBM은 마스터 키와 연관이 없습니다. | 마스터 키를 정기적으로 스마트 카드 또는 워크스테이션에 백업합니다. |
| 스마트카드 및 스마트카드 리더 | IBM 은 스마트 카드 및 스마트 카드 리더를 전혀 사용하지 않습니다. | 스마트 카드, 연관된 PIN및 스마트 카드 리더를 보안 저장소에 저장하여 권한이 없는 액세스를 방지하십시오. |
| 키 파트 파일 | IBM 은 키 파트 파일을 다루지 않습니다. | 승인된 파일 스토리지 저장소의 CLOUDTKEFILES와 연관된 디렉토리에 있는 보안 키 파트 파일을 보호하고 각 비밀번호를 안전하게 저장합니다. |
재해 복구
재해 복구에는 재해 복구 사이트에 대한 종속성 제공, 재해 복구 환경 프로비저닝, 데이터 및 구성 백업, 재해 복구 환경에 대한 데이터 및 구성 복제, 재해 이벤트에 대한 장애 복구와 같은 태스크가 포함됩니다. IBM은 재해 발생 시 Hyper Protect Crypto Services 컴포넌트의 복구에 대한 책임이 있습니다. Hyper Protect Crypto Services 및 애플리케이션 데이터를 실행하는 워크로드의 복구에 대한 책임이 있습니다.
| 태스크 | IBM 책임 | 사용자 책임 |
|---|---|---|
| 인스턴스 백업 | 계속해서 키 리소스의 지역 내 및 교차 지역 백업을 수행하고 연속적인 백업 테스트를 수행합니다. | 마스터 키를 백업하고, 백업을 유효성 검증하고, 데이터를 복원합니다(필요한 경우). |
| 재해 복구 | 지역 내 재해가 발생하는 경우 자동으로 서비스 컴포넌트를 복구한 후 다시 시작합니다. 사용 가능한 모든 구역에 영향을 미치는 지역 재해가 발생하는 경우 마스터 키를 제외한 모든 데이터가 다른 지역으로 복제되었는지 확인하십시오. 또한 IBM은 다른 지역에서 사용 가능한 추가 암호화 장치를 작성하고 새 암호화 장치에 대한 라우팅 요청을 관리합니다. | 사용 가능한 모든 구역에 영향을 미치는 지역 재해가 발생하는 경우 IBM에서 데이터를 저장하기 위해 다른 지역에 프로비저닝하는 새 암호화 장치에 마스터 키를 로드하십시오. 재해가 발생하기 전에 장애 복구 암호화 장치를 사용으로 설정하고 초기화하여 중단 시간을 단축할 수도 있습니다. |
| 가용성 | 다중 구역 지역에서 IBM이 소유하는 인프라와 같은 고가용성 기능을 제공하여 지원되는 각 지역에 대한 로컬 액세스 및 짧은 대기 시간 요구사항을 충족합니다. | 사용 가능한 지역의 목록을 사용하여 서비스의 새 인스턴스를 계획하고 작성합니다. |