Hyper Protect Crypto Services에 대한 릴리스 정보
IBM Cloud® Hyper Protect Crypto Services에서 사용 가능한 새로운 기능을 사용하여 최신 상태로 유지하십시오.
2024년 7월 18일
- 업데이트됨: 워싱턴 주 댈러스의 VPC 데이터 센터로 전환 D.C, 프랑크푸르트
-
Hyper Protect Crypto Services 다음으로 전환될 예정입니다. IBM Cloud 달라스의 기존 데이터 센터(
DAL), 워싱턴 D.C (WDC), 프랑크푸르트(FRA) 에게 IBM Cloud 각 위치에 있는 Virtual Private Cloud(VPC) 데이터 센터를 통해 VPC가 제공하는 새로운 제품 기능을 활용할 수 있습니다.현재 사용자에게 미치는 영향:
VPC 데이터 센터로의 전환은 사용자 경험을 그대로 유지하면서 서비스/기술 업그레이드가 될 것입니다. 전환을 완료하려면 최소한의 고객 상호 작용이 필요합니다. 클라이언트에 미치는 영향은 최소화됩니다.
의 지원 IBM 팀은 VPC 데이터 센터에 인스턴스를 성공적으로 배포할 수 있도록 도와드립니다. 현지 영업 담당자에게 문의하거나 이메일을 보내주세요.zaas.client.acceleration@ ibm.com 자세한 내용은.
이번 전환의 주요 날짜:
-
DAL및WDC의 기존 인스턴스의 경우 고객 마이그레이션은 2024년 8월 22일- 2025년 1월 31일이 됩니다. 마이그레이션 프로세스 전반에 걸쳐 지원이 중단되지 않습니다. 후에 2025년 1월 31일, 의 서비스DAL그리고WDC데이터 센터는 폐기되어 더 이상 사용할 수 없게 됩니다. 마이그레이션되지 않은 모든 인스턴스와 기존 데이터가 여전히DAL그리고WDC이 날짜 이후에는 데이터 센터가 종료됩니다. -
기존 인스턴스의 경우
FRA, 고객 마이그레이션은 2024년 8월 15일 – 2025년 1월 31일. 마이그레이션 프로세스 전반에 걸쳐 지원이 중단되지 않습니다. 후에 2025년 1월 31일, 의 서비스FRA데이터 센터는 폐기되어 더 이상 사용할 수 없게 됩니다. 마이그레이션되지 않은 모든 인스턴스와 기존 데이터가 여전히FRA이 날짜 이후에는 데이터 센터가 종료됩니다.
-
2024년 7월 15일
- 업데이트됨: 프랑크푸르트의 새로운 API 엔드포인트
- 7월 15일 이후 프랑크푸르트에서 인스턴스를 생성하는 경우 새 인스턴스에 대한 작업에 새 API 엔드포인트를 사용해야 합니다. 지원되는 지역 및 새 엔드포인트 URL에 대한 자세한 정보는 새 엔드포인트 를 참조하십시오.
2024년 7월 2일
- 업데이트됨: 마드리드의 새로운 API 엔드포인트
- 7월 2일 이후 마드리드에서 인스턴스를 생성하는 경우 새 인스턴스에 대한 작업을 위해 새 API 엔드포인트를 사용해야 합니다. 지원되는 지역 및 새 엔드포인트 URL에 대한 자세한 정보는 새 엔드포인트 를 참조하십시오.
2024년 6월 19 일
- 업데이트됨: 도쿄의 새 API 엔드포인트
- 6월 19일이후에 도쿄에서 인스턴스를 작성하는 경우 새 인스턴스에 대한 조작을 위해 새 API 엔드포인트를 사용해야 합니다. 지원되는 지역 및 새 엔드포인트 URL에 대한 자세한 정보는 새 엔드포인트 를 참조하십시오.
2024년 6월 5일
- 업데이트됨: 런던의 새 API 엔드포인트
- 6월 5일이후 런던에서 인스턴스를 작성하는 경우 새 인스턴스에 대한 조작에 새 API 엔드포인트를 사용해야 합니다. 지원되는 지역 및 새 엔드포인트 URL에 대한 자세한 정보는 새 엔드포인트 를 참조하십시오.
2024년 5월 29 일
- 업데이트됨: 토론토의 새 API 엔드포인트
- 5월 29일이후에 토론토에서 인스턴스를 작성하는 경우 새 인스턴스에 대한 조작에 새 API 엔드포인트를 사용해야 합니다. 지원되는 지역 및 새 엔드포인트 URL에 대한 자세한 정보는 새 엔드포인트 를 참조하십시오.
2024년 5월 15 일
- 업데이트: 상파울루의 새 API 엔드포인트
- 5월 15일이후에 상파울루에서 인스턴스를 작성하는 경우 새 인스턴스에 대한 조작을 위해 새 API 엔드포인트를 사용해야 합니다. 지원되는 지역 및 새 엔드포인트 URL에 대한 자세한 정보는 새 엔드포인트 를 참조하십시오.
2024년 5월 8 일
- 업데이트됨: 댈러스의 새 API 엔드포인트
- 5월 8일이후에 댈러스에서 인스턴스를 작성하는 경우 새 인스턴스에 대한 조작에 새 API 엔드포인트를 사용해야 합니다. 지원되는 지역 및 새 엔드포인트 URL에 대한 자세한 정보는 새 엔드포인트 를 참조하십시오.
2024년 4월 12 일
- 업데이트됨: 워싱턴 DC의 새 API 엔드포인트
- 4월 12일이후에 워싱턴 DC에서 인스턴스를 작성하는 경우 새 인스턴스에 대한 조작에 새 API 엔드포인트를 사용해야 합니다. 지원되는 지역 및 새 엔드포인트 URL에 대한 자세한 정보는 새 엔드포인트 를 참조하십시오.
2024년 2월 29일
- 추가됨: 새 키 상태
pending destruction - 키를 비활성화됨에서 영구 삭제됨 상태로 이동하면 외부 클라우드 제공자의 영구 삭제 정책에 의해 정의된 기간 동안 먼저 키가 영구 삭제 보류 상태가 됩니다. 기간이 종료되면 키가 영구 삭제됨 상태로 이동됩니다. 보류 중인 삭제 키의 경우 보류 중 플래그가 해당 키 카드 또는 키 목록에 표시됩니다. 자세한 정보는 Unified Key Orchestrator에서 암호화 키의 수명 주기 모니터링 을 참조하십시오.
- 추가됨: 개인용 엔드포인트를 통해 Azure Key Vault에 연결
- Unified Key Orchestrator 을 사용하여 UI를 사용하는 개인용 엔드포인트를 통해 또는 Unified Key Orchestrator API를 사용하여 프로그래밍 방식으로 Azure Key Vault에 연결할 수 있습니다. Unified Key Orchestrator 및 Azure Key Vault간에 개인용 연결을 설정하면 더 이상 공용 인터넷에 서비스를 노출할 필요가 없습니다. 자세한 정보는 개인용 엔드포인트를 통해 Azure 키 저장소에 연결 을 참조하십시오.
2024년 1월 18 일
2023년 11월 9 일
- 추가됨: Hyper Protect Crypto Services 에서 BYOHSM (Bring Your Own HSM) 에 대한 지원을 추가함
-
BYOHSM은 로컬 키 관리 기능을 클라우드로 확장하고 규제된 워크로드에 대해 확장 가능하고 통합되며 안전한 하이브리드 클라우드 에코시스템을 작성합니다. 사용자 고유의 HSM을 Hyper Protect Crypto Services 인스턴스에 연결하여 데이터 주권 규정을 충족하도록 키에 대한 완전한 물리적 제어를 수행할 수 있습니다.
다음 주제는 BYOHSM 기능을 시작하는 데 도움이 될 수 있습니다:
2023년 10월 26 일
- 더 이상 사용되지 않음: 시드니의 IBM Cloud Hyper Protect Crypto Services
-
Hyper Protect Crypto Services 및 Classic의 경우 Hyper Protect Virtual Servers 는
Sydney의 IBM Cloud 데이터 센터에서 더 이상 사용되지 않습니다. Hyper Protect Services의 새 인스턴스는 더 이상Sydney의 IBM Cloud 데이터 센터에서 2023 11월 30일이후에 배치될 수 없으며 시드니의 IBM Cloud 데이터 센터에 있는 기존 Hyper Protect 서비스 및 지원은 2024년 3월 31일에 사용 중지되고 중단됩니다. -
이 공지사항은 시드니의 IBM Cloud 데이터 센터에서 실행 중인 기타 서비스 또는 Hyper Protect가 지원되는 기타 데이터 센터에서 실행 중인 기타 Hyper Protect Services (지원 포함) 에 영향을 주지 않습니다.
-
이 지원 중단에 대한 다음 세부사항을 검토하십시오.
- 2023년 11월 30일부터 Hyper Protect Crypto Services 또는 Hyper Protect Virtual Servers for Classic의 새 인스턴스를
Sydney에서 프로비저닝할 수 없습니다. - Classic에 대한 2024 3월 31일, Hyper Protect Crypto Services 및 Hyper Protect Virtual Servers 는 더 이상 지원되지 않으며 서비스는
Sydney의 IBM Cloud 데이터 센터에서 사용 중지됩니다. 모든 인스턴스와 데이터는 IBM Cloud VPC 데이터 센터로 마이그레이션하는 것이 좋습니다. Sydney의 IBM Cloud 데이터 센터에 여전히 존재하는 Hyper Protect Services 인스턴스 및 데이터는 이 날짜에 중지되고 종료됩니다. 데이터 센터 인프라가 해체되고 데이터 및 서비스를 더 이상 사용할 수 없게 됩니다. 데이터가 유실되는 위험을 방지하려면 서비스가 2024년 3월 31일에 사용 중지되기 전에 필수 데이터의 백업 또는 전송이 수행되는지 확인하십시오.
- 2023년 11월 30일부터 Hyper Protect Crypto Services 또는 Hyper Protect Virtual Servers for Classic의 새 인스턴스를
-
기존 고객의 경우, IBM Cloud VPC 데이터 센터로의 마이그레이션을 권장합니다:
- Hyper Protect Crypto Services를 계속 사용하려면 IBM Cloud VPC 데이터 센터로 마이그레이션하는 것이 좋습니다. APAC내의 마이그레이션에 권장되는 리젼은
Tokyo입니다. - 클래식 인스턴스의 경우 Hyper Protect Virtual Servers 데이터 센터로 마이그레이션하고 최신 버전의 서비스를 배포하는 것이 좋습니다(Hyper Protect Virtual Servers for VPC(Hyper Protect
Virtual Servers for Classic은 IBM Cloud VPC 데이터 센터에서 사용할 수 없음). APAC내의 마이그레이션에 권장되는 리젼은
Tokyo입니다. - IBM Cloud VPC 데이터 센터로 마이그레이션하려면 IBM 팀으로부터 지원을 받을 수 있습니다. 자세한 정보는 로컬 영업 담당자에게 문의하거나 zaas.client.acceleration@ibm.com 으로 이메일을 보내십시오.
- Hyper Protect Crypto Services를 계속 사용하려면 IBM Cloud VPC 데이터 센터로 마이그레이션하는 것이 좋습니다. APAC내의 마이그레이션에 권장되는 리젼은
-
다음 표에는 Hyper Protect Crypto Services 및 Hyper Protect Virtual Servers for Classic에 대해 지원되는 IBM Cloud VPC 데이터 센터가 나열되어 있습니다.
표 1. 지원되는 IBM Cloud VPC 데이터 센터 데이터 센터 Hyper Protect Crypto Services Hyper Protect Virtual Servers 클래식용 도쿄 (APAC내 권장 지역) jp-tok상파울루 br-sao런던 eu-gb토론토 ca-tor마드리드 eu-es워싱턴 DC us-east해당사항 없음
2023년 9월 22 일
- 추가되었습니다: Hyper Protect Crypto Services가 마드리드 지역으로 확장되었습니다
- 이제 인프라가 Hyper Protect Crypto Services 가상 프라이빗 클라우드(VPC)를 기반으로 하는 마드리드(
eu-es) 지역에서 IBM Cloud 인스턴스를 생성할 수 있습니다. 자세한 정보는 지역 및 위치를 참조하십시오.
2023년 8월 3 일
- 추가됨: Unified Key Orchestrator 에 대한 키 템플리트 지원
-
이제 작성할 관리 키의 특성을 지정하는 키 템플리트를 작성할 수 있습니다. 키 템플리트를 작성한 후에는 키 템플리트에 정의된 것과 동일한 키 특성을 사용하여 관리 키 그룹을 작성할 수 있습니다.
다음 주제는 주요 템플릿을 시작하는 데 도움이 될 수 있습니다:
2023년 6월 1일
- 업데이트됨: Unified Key Orchestrator 에 대한 가격 플랜
-
Unified Key Orchestrator에 대한 가격 책정 플랜이 업데이트되었습니다. 서비스 카탈로그 페이지에서 세부사항을 찾을 수 있습니다.
자세한 가격 책정 샘플은 Unified Key Orchestrator에서 Hyper Protect Crypto Services 를 사용하는 데 비용이 청구되는 방법 을 참조하십시오.
2023년 5월 24 일
- 업데이트됨: 모든 지역에 대한 마스터 키 순환 지원
-
이제 지원되는 모든 지역에서 EP11 키 저장소가 사용되는 서비스 인스턴스 또는 Unified Key Orchestrator 서비스 계획을 사용하는 경우 마스터 키를 순환할 수 있습니다. 이전에는 독일 프랑크푸르트에서만 사용할 수 있었습니다.
지원되는 지역 목록은 지역 및 위치를 참조하십시오. 마스터 키 회전 작동 방법에 대한 자세한 정보는 마스터 키 회전 소개 를 참조하십시오.
2023년 3월 24 일
- 추가됨: Unified Key Orchestrator 에 대한 마스터 키 회전
- 이제 Unified Key Orchestrator 인스턴스를 사용하여 Hyper Protect Crypto Services 에서 산업 표준 및 암호화 우수 사례를 충족하기 위해 요청 시 마스터 키를 순환할 수 있습니다. 마스터 키 순환 중에 키가 보호되는 방법을 이해하고 UI를 사용하여 진행상태를 볼 수 있습니다. 마스터 키 회전 작동 방법에 대한 자세한 정보는 마스터 키 회전 소개 를 참조하십시오.
- 추가됨: EP11 키 저장소의 마스터 키 순환
- 이제 서비스 인스턴스에서 EP11 키 저장소를 사용하는 경우 마스터 키를 순환할 수 있습니다. 이전에는 이 기능을 사용할 수 없었습니다.
2023년 2월 1일
- 추가되었습니다: Hyper Protect Crypto Services 키 관리 기능 추가
-
Hyper Protect Crypto Services 키 관리 서비스 API가
22.11버전으로 업데이트되었습니다. 다음과 같은 기능이 추가되었습니다.- 정렬을 통해 키 나열 포함하는lastRotateDate 정렬.
- 고급 필터링으로 키 나열 포함하는 것lastRotateDate 필터링.
- 정책 대체를 사용하여 키 작성-관리자 역할을 가진 사용자가 단일 호출로 정책을 사용하여 키를 작성하고 인스턴스 레벨 정책을 대체할 수 있습니다.
- 키 순환 정책 사용 안함-자동 키 순환 정책을 임시로 일시정지할 수 있습니다.
- 추가됨: Activity Tracker 이벤트 이름
-
이벤트에 관한 히스토리 정보 에서 최신 이벤트 이름 및 맵핑을 찾으십시오.
2022년 12월 19일
- 추가됨: Unified Key Orchestrator 에 대한 관리 키 회전 지원
- 이제 Unified Key Orchestrator 인스턴스를 사용하여 Hyper Protect Crypto Services 에서 관리 키를 수동으로 순환할 수 있습니다. 관리 키 회전은 키의 암호 조작을 단축하고 보안 위반 가능성을 줄입니다. 관리 키 순환 작동 방법에 대한 자세한 정보는 관리 키 순환 을 참조하십시오. 자세한 지시사항에 대한 자세한 정보는 수동으로 관리 키 순환 을 참조하십시오.
2022년 11월 21일
- 추가됨: Red Hat Enterprise Linux 9.0 및 Ubuntu 22.04.1 LTS에 대한 관리 유틸리티 지원
-
스마트카드를 사용하여 마스터 키를 관리하기 위해, 이제 이미 지원되는 Red Hat Enterprise Linux 8.0 운영 체제 외에도 Red Hat Enterprise Linux 9.0 및 Ubuntu 22.04.1 LTS에 스마트카드 리더 드라이버 Identiv SPR332 V2 를 설치할 수 있습니다. 자세한 단계는 스마트카드 리더 드라이버 설치 를 참조하십시오.
You can also find the latest Management Utilities installation files in Github.
2022년 10월 31일
- 추가됨: Google Cloud KMS 지원
- 이제 Hyper Protect Crypto Services 를 Unified Key Orchestrator 과 함께 사용하여 Google Cloud KMS키를 작성하고 관리할 수 있습니다. 자세한 정보는 외부 키 저장소에 연결 및 관리 키 작성 을 참조하십시오.
2022년 10월 20일
- 추가되었습니다: EP11 활동 추적기 이벤트
- Unified Key Orchestrator 이 있는 Hyper Protect Crypto Services 표준 플랜 및 Hyper Protect Crypto Services 모두 이제 Enterprise PKCS #11 (EP11) 이벤트 추적을 지원합니다. IBM Cloud Activity Tracker를 사용하여 EP11 활동을 모니터링하고 성공적인 이벤트를 분석할 수 있습니다. 자세한 내용은 Hyper Protect Crypto Services에 대한 이벤트 감사 - 표준 플랜 및 Hyper Protect Crypto Services와 Unified Key Orchestrator 에 대한 감사 이벤트.
2022년 6월 24 일
- 추가됨: Unified Key Orchestrator 에 대한 Go SDK및 Terraform 지원
-
이제 Go 소프트웨어 개발 킷 (SDK) 이 사용으로 설정된 Unified Key Orchestrator API를 사용하여 키를 관리할 수 있습니다. Go의 추가 코드 예는 Unified Key Orchestrator API 참조 를 참조하십시오.
Unified Key Orchestrator에 대한 Terraform 지원을 사용하면 이제 Terraform을 사용하여 저장소, 키 저장소, 키 템플리트 및 키 관리와 같은 조치를 자동화할 수 있습니다. 자세한 정보는 Unified Key Orchestrator을 사용하여 Hyper Protect Crypto Services 에 대한 Terraform 설정 을 참조하십시오.
2022년 6월 8일
- 추가됨: 사후 양자 암호화 지원
- GREP11 API와 PKCS #11 API를 사용하면 이제 양자 컴퓨터의 공격으로부터 데이터를 보호하기 위해 포스트-퀀텀 암호화 작업을 수행할 수 있습니다. 현재 Dilithium 알고리즘을 지원합니다. 자세한 정보는 GREP11의 Post-quantum cryptography support 및 PKCS의 Post-quantum cryptography support #11 를 참조하십시오.
2022년 6월 3일
- 추가되었습니다: Hyper Protect Crypto Services Unified Key Orchestrator CLI 플러그인
- Unified Key Orchestrator 플랜을 통한 Hyper Protect Crypto Services에 대한 명령행 인터페이스(CLI) 지원을 사용하면 CLI 명령을 사용하여 저장소(vault), 키 저장소 및 키를 관리할 수 있습니다. 해당 명령에 대한 자세한 정보는 Unified Key Orchestrator CLI 플러그인 참조를 확인하십시오.
2022년 4월 1일
- 업데이트되었습니다: Hyper Protect Crypto Services 표준 요금제의 가격 모델
-
이제 Hyper Protect Crypto Services 표준 플랜의 가격 산정 모델이 월별 청구에서 시간별 청구로 변경되며 각 암호화 장치는 시간당 미화 2.13달러의 비용이 청구됩니다.
KMS 키 링 및 EP11 키 저장소를 포함하여 처음 다섯 개의 키 저장소는 무료입니다. 각 추가 키 링 또는 EP11 키 저장소에는 매월 미화 225달러부터 시작하는 계층화된 가격 책정이 부과됩니다. 한 달 미만 동안 작성되거나 연결된 키 저장소의 경우 비용이 해당 월 내의 실제 날짜를 기준으로 비례 배분됩니다.
- 업데이트되었습니다: 스마트 카드 및 스마트 카드 리더 주문 프로세스
-
스마트 카드 및 스마트 카드 리더를 주문하기 위해 이제
zcat@ibm.com@ibm.com(으)로 IBM에 이메일을 보내고 필요한 정보를 제공할 수 있습니다. 자세한 단계는 스마트 카드 및 관리 유틸리티 설정을 참조하십시오.
2022년 3월 25일
- 추가되었습니다: 토론토 지역으로 확장된 Hyper Protect Crypto Services
- 이제 인프라가 IBM Cloud VPC(Virtual Private Cloud)를 기반으로 하는 토론토(
ca-tor) 지역에 Hyper Protect Crypto Services 인스턴스를 작성할 수 있습니다. 자세한 정보는 지역 및 위치를 참조하십시오.
2022년 3월 22일
- 일반 사용 가능: 멀티클라우드 환경에서 키를 관리하고 오케스트레이션하기 위해 Unified Key Orchestrator 사용
-
Unified Key Orchestrator은(는) 멀티클라우드 및 하이브리드 클라우드 키 오케스트레이션을 위한 공용 클라우드 제어 플레인입니다. 이 제어 플레인은 IBM Cloud® Hyper Protect Crypto Services의 일부로서 NIST 권장사항에 따라 키 라이프사이클 관리를 제공하며 키를 서비스 인스턴스의 내부 키 저장소 또는 외부 키 저장소로 안전하게 전송합니다.
Unified Key Orchestrator을(를) 사용하여 서비스 인스턴스를 IBM Cloud 및 써드파티 클라우드 제공자의 키 저장소에 연결하고, 통합 시스템을 사용하여 키를 백업 및 관리하고, 복수의 클라우드에서 키를 조정할 수 있습니다.
다음 주제는 Unified Key Orchestrator을(를) 시작하는 데 도움이 됩니다.
2022년 2월 28일
- 사용 가능 여부가 제한되어 있습니다: 멀티클라우드 환경에서 키를 관리하고 오케스트레이션하기 위해 Unified Key Orchestrator 사용
-
Unified Key Orchestrator은(는) 멀티클라우드 및 하이브리드 클라우드 키 오케스트레이션을 위한 공용 클라우드 제어 플레인입니다. 이 제어 플레인은 IBM Cloud® Hyper Protect Crypto Services의 일부로서 NIST 권장사항에 따라 키 라이프사이클 관리를 제공하며 키를 서비스 인스턴스의 내부 키 저장소 또는 외부 키 저장소로 안전하게 전송합니다.
Unified Key Orchestrator을(를) 사용하여 서비스 인스턴스를 IBM Cloud 및 써드파티 클라우드 제공자의 키 저장소에 연결하고, 통합 시스템을 사용하여 키를 백업 및 관리하고, 복수의 클라우드에서 키를 조정할 수 있습니다.
다음 주제는 Unified Key Orchestrator을(를) 시작하는 데 도움이 됩니다.
2022년 2월 23일
- 추가됨: IBM Cloud Monitoring을(를) 사용하여 Hyper Protect Crypto Services 메트릭 측정
- 메트릭 인스턴스 정책을 사용으로 설정하는 경우 이제 IBM Cloud Monitoring을(를) 사용하여 사용자 및 애플리케이션에서 Hyper Protect Crypto Services과(와) 상호작용하는 방식을 측정할 수 있습니다. 자세한 정보는 메트릭 관리 및 운영 메트릭 모니터링을 참조하십시오.
2022년 2월 15 일
- 추가되었습니다: Hyper Protect Crypto Services가 상파울루 지역으로 확장되었습니다
- 이제 인프라가 IBM Cloud VPC(Virtual Private Cloud)를 기반으로 하는 상파울루(
br-sao) 지역에 Hyper Protect Crypto Services 인스턴스를 작성할 수 있습니다. 자세한 정보는 지역 및 위치를 참조하십시오.
2022년 1월 21일
- 업데이트되었습니다: Hyper Protect Crypto Services 키 관리 기능
- Hyper Protect Crypto Services 키 관리 서비스 API가
2.82버전으로 업데이트되었습니다. 다음과 같은 기능이 추가되었습니다.- 삭제된 키 제거: 기본적으로 삭제된 키는 삭제 90일 후 자동으로 제거됩니다. 이제 90일 이전에 인스턴스에서 키를 영구적으로 제거하기 위해 키를 수동으로 제거할 수 있습니다. 키가 삭제된 후 조치를 수행할 수 있게 될 때까지 최대 4시간의 대기 시간이 존재합니다. 키를 제거하기 전에 KMS 키 제거 역할이 지정되어 있는지 확인하십시오. 자세한 정보는 수동으로 키 제거를 참조하십시오.
- 키의 키 링 업데이트: 키를 작성한 후 키를 다른 키 링으로 이동할 수 있습니다. 자세한 정보는 키를 다른 키 링으로 전송을 참조하십시오.
2021년 7월 30일
- 추가됨: 암호화 조작의 실행에 대한 독점 제어
- 암호화 조작의 실행에 대한 독점 제어를 보장하기 위해 Hyper Protect Crypto Services 인증서 관리자 CLI를 사용하여 EP11(GREP11 또는 PKCS #11 API) 연결에 대한 두 번째 인증 계층을 사용할 수 있습니다. 이 기능을 사용으로 설정하는 경우 EP11 애플리케이션에 대한 IAM(Identity and Access Management) 토큰 위에 추가적인 액세스 제어 계층을 사용할 수 있습니다. 유효한 클라이언트 인증서가 있는 EP11 애플리케이션만 EP11 조작을 수행할 수 있도록 하기 위해 상호 TLS 연결이 설정됩니다. 자세한 정보는 EP11 연결에 대한 두 번째 인증 계층 사용을 참조하십시오.
- 추가됨: Hyper Protect Crypto Services가 도쿄 지역으로 확장됨
- 이제 인프라가 Hyper Protect Crypto Services VPC(Virtual Private Cloud)를 기반으로 하는 도쿄(
jp-tok) 지역에 IBM Cloud 인스턴스를 작성할 수 있습니다. 자세한 정보는 지역 및 위치를 참조하십시오. - 추가됨: Terraform을 사용하여 Hyper Protect Crypto Services 인스턴스 초기화
- 이제 Terraform과의 통합을 통해 서비스 인스턴스를 초기화한 다음 Terraform을 사용하여 작업을 자동화할 수 있습니다. 자세한 내용은 Hyper Protect Crypto Services 용 Terraform 설정하기 및 Terraform 설명서 - Hyper Protect Crypto Services을 참조하세요.
- 추가됨: 서명 서비스를 사용하여 인스턴스 초기화를 위한 서명 키 관리
- Terraform 또는 키 파트 파일을 사용하여 서비스 인스턴스를 초기화하는 경우 이제 써드파티 서명 서비스를 사용하여 Terraform 또는 TKE(Trusted Key Entry) CLI 플러그인에서 사용되는 관리자 서명 키를 작성, 저장 및 관리하도록 선택할 수 있습니다. 자세한 정보는 서명 서비스를 사용하여 인스턴스 초기화를 위한 서명 키 관리를 참조하십시오.
2021년 6월 30일
- 추가됨: 인증된 PKCS #11 키 저장소
- 이제 PKCS #11 데이터베이스 지원 키 저장소를 암호화하고 인증할 수 있습니다. 각각의 서비스 인스턴스에 대해 최대 5개의 인증된 PKCS #11 키 저장소가 지원됩니다.
sessionauth매개변수를 사용으로 설정하여 키 저장소에 생성된 키를 암호화하거나 키를 사용하기 전에 해당 키를 복호화할 수 있습니다. 자세한 정보는 PKCS #11 구성 파일 설정을 참조하십시오. - 추가됨: 장애 복구 암호화 장치를 통해 교차 지역 복구 사용
- 장애 복구 암호화 장치는 다른 지역에 있는 운영 암호화 장치 및 키 저장소를 백업합니다. 지역 재해가 발생하는 경우 장애 복구 암호화 장치를 대신 사용하여 중단 시간 및 데이터 유실을 줄일 수 있습니다. 장애 복구 암호화 장치를 사용하는 경우 추가 비용이 청구되며 이제
us-south및us-east지역에서만 이 옵션을 사용할 수 있습니다. 자세한 정보는 장애 복구 암호화 장치 사용 또는 추가 및 교차 지역 재해 복구를 참조하십시오. - 추가됨: Hyper Protect Crypto Services가 런던 지역으로 확장됨
- 이제 인프라가 Hyper Protect Crypto Services VPC(Virtual Private Cloud)를 기반으로 하는 런던 (
eu-gb) 지역에 IBM Cloud 인스턴스를 작성할 수 있습니다. 자세한 정보는 지역 및 위치를 참조하십시오.
2021년 4월 30일
- 추가됨: 스마트 카드 및 관리 유틸리티를 사용하여 마스터 키 순환
-
키 파트 파일을 사용하거나 복구 암호화 장치를 사용하여 마스터 키를 순환시키는 방법 외에도 이제 스마트 카드 및 관리 유틸리티를 사용하여 마스터 키를 순환시킬 수 있습니다.
자세한 지시사항은 스마트 카드 및 관리 유틸리티를 사용하여 마스터 키 순환을 참조하십시오. 마스터 키 순환이 작동하는 방법에 대한 자세한 정보는 키 파트 파일을 사용하여 마스터 키 순환을 참조하십시오.
- 업데이트됨: 키 API 및 UI 복원
-
이제 키 자료를 제공하지 않고도 30일 이내에 삭제된 키를 복원할 수 있습니다. Hyper Protect Crypto Services에서 생성되었는지 또는 사용자가 가져왔는지 여부에 관계 없이 모든 루트 키 및 표준 키를 복원할 수 있습니다. 자세한 정보는 키 복원을 참조하십시오.
2021년 3월 31일
- 추가됨: 키 링을 사용하여 키 그룹화
-
이제 키 링을 작성하여 Hyper Protect Crypto Services 인스턴스에서 키를 그룹화할 수 있습니다. 이 경우 키 링 레벨에서 키 및 제어 액세스를 관리할 수 있습니다. 키 링을 사용하는 방법은 키 링 관리를 참조하십시오.
- 추가됨: 복구 암호화 장치를 사용하여 서비스 인스턴스 초기화
-
스마트 카드 및 Hyper Protect Crypto Services 관리 유틸리티와 키 파트 파일을 사용하는 것 이외에 댈러스(
us-south) 및 워싱턴 DC(us-east) 지역에서 복구 암호화 장치를 사용하여 서비스 인스턴스를 초기화할 수도 있습니다.댈러스 또는 워싱턴 DC 지역 중 하나에서 서비스 인스턴스를 프로비저닝하는 경우 두 개의 복구 장치가 추가 비용 없이 자동으로 지정됩니다.랜덤 마스터 키 값은 복구 암호화 장치에서 자동으로 생성되어 해당 서비스 인스턴스에 대한 다른 암호화 장치에 복사됩니다. HSM 외부에서는 절대 마스터 키 값이 표시되지 않습니다.
서비스 인스턴스 초기화 접근법 간의 차이점에 대한 자세한 정보는 서비스 인스턴스 초기화 접근법 소개를 참조하십시오.
자세한 지시사항은 복구 암호화 장치를 사용하여 서비스 인스턴스 초기화를 참조하십시오.
마스터 키를 순환시키려면 복구 암호화 장치를 사용하여 마스터 키 순환을 참조하십시오.
- 추가: UI로 EP11 키스토어 및 키 관리하기
-
PKCS #11 API 를 사용하여 Enterprise PKCS #11(EP11) 키스토어 및 키를 관리하는 것 외에도 이제 UI를 사용하여 EP11 키스토어 및 키를 보고, 만들고, 삭제할 수 있습니다. 자세한 내용은 UI로 EP11 키 저장소 관리하기 및 UI로 EP11 키 관리하기 문서를 참조하세요.
- 추가됨: 키에 대한 키 별명 관리
-
키 별명은 키를 식별하기 위해 사용할 수 있으며 사용자가 읽을 수 있는 고유한 이름입니다. 이제 쉽게 인식할 수 있도록 최대 5개의 별명을 작성할 수 있습니다. 키 별명을 사용하는 방법은 키 별명 관리를 참조하십시오.
- 추가됨: 루트 키와 연관된 보호된 리소스 동기화
-
루트 키 상태가 변경되면 루트 키와 연관된 보호된 리소스에 키 라이프사이클 이벤트에 대한 알림을 전송하고 이에 응답하도록 권장합니다. 해당 리소스에서 키 라이프사이클 알림에 응답하지 않을 경우 이제 연관된 클라우드 서비스에 대한 다시 알림을 수동으로 시작할 수 있습니다. 자세한 정보는 연관된 리소스 동기화를 참조하십시오.
- 추가됨: VPC용 가상 사설 엔드포인트 사용
-
이제 IBM Cloud VPC(Virtual Private Cloud) 인스턴스용 가상 사설 엔드포인트(VPE)를 작성하여 VPC 네트워크 내에서 Hyper Protect Crypto Services에 액세스할 수 있습니다. 자세한 정보는 VPC용 가상 사설 엔드포인트 사용을 참조하십시오.
- 업데이트됨: 서명 키를 생성하기 위해 사용되는 암호화 알고리즘
-
서명 키를 생성하는 암호화 알고리즘이 리베스트-샤미르-아들만 2048(RSA 2048)에서 타원 곡선(P521 EC)으로 업데이트되었습니다. P521 EC 키의 암호화 강도는 RSA 15360과 동일하며, 이는 업데이트된 서명 키가 이전 서명 키와 비교하여 더 높은 수준의 보안을 제공할 수 있음을 의미합니다. 이전 RSA 2048 서명 키는 여전히 유효하며 사용할 수 있습니다.
2021년 2월 28 일
- 추가됨: PKCS #11 API를 사용하여 키 검증
-
PKCS #11 API를 사용하여 Hyper Protect Crypto Services 인스턴스에 저장된 키에 대한 변조가 발생하지 않았는지 확인하기 위해 이제 Hyper Protect Crypto Services에 저장된 키 오브젝트를 검사하는 키 검증 메커니즘이 제공됩니다. 키 오브젝트를 검증하는 방법에 대한 지시사항은 키가 암호화 장치를 통해 보호되는지 검증을 참조하십시오.
키 체크섬 검증과 함께 AES, DES2 및 DES3 키의 체크섬 값을 검색하는 방법에 대한 예는 코드 샘플를 참조하세요.
- 추가됨: Schnorr 알고리즘에 대한 지원
-
이제 Hyper Protect Crypto Services에서 디지털 서명을 생성하기 위한 서명 스킴으로 사용할 수 있는 Schnorr 알고리즘이 지원됩니다. 이 알고리즘은 비트코인 시스템에서 암호화 서명을 위한 ECDSA(Elliptic Curve Digital Signature Algorithm)의 대체 알고리즘으로 제안됩니다. Schnorr 알고리즘을 사용하려면 먼저 Schnorr 알고리즘 사용의 지시사항에 따라 이 기능을 사용으로 설정해야 합니다.
2021년 1월 31일
- 추가됨: 단일 테넌트 KMIP 어댑터에 대한 지원
- 이제 Hyper Protect Crypto Services에서 vSphere 또는 vSAN 환경에서 키 배포를 관리하기 위한 단일 테넌트 KMIP 어댑터를 제공합니다. 자세한 정보는 키 관리 및 배포를 위해 Hyper Protect Crypto Services에서 KMIP 구성을 참조하십시오.
2020년 12월 31일
- 추가됨: 키 작성 및 가져오기 액세스 정책 관리
-
Hyper Protect Crypto Services 인스턴스를 설정한 후 키 작성 및 가져오기 액세스 정책을 사용으로 설정하고 업데이트하여 루트 키와 표준 키에 대한 조치 권한을 제어할 수 있습니다. 자세한 정보는 키 작성 및 가져오기 액세스 정책 관리를 참조하십시오.
- 추가됨: 사설 전용 네트워크를 사용하여 서비스 인스턴스 프로비저닝 및 관리
-
보안 강화를 위해 이제 서비스 인스턴스에 대한 네트워크 액세스를 사설 전용 네트워크로 제한할 수 있습니다. 서비스 인스턴스를 프로비저닝할 때 허용된 네트워크를 선택하거나 인스턴스 설정 후 네트워크 액세스 정책을 업데이트할 수 있습니다.
네트워크 액세스 정책을 업데이트하려면 먼저 서비스 인스턴스를 초기화해야 합니다. IBM Cloud TKE CLI 플러그인을 사용하여 서비스 인스턴스 초기화 또는 스마트 카드 및 관리 유틸리티를 사용하여 서비스 인스턴스 초기화의 지시사항을 참조하십시오.
- 추가됨: GREP11 AP의
ReencryptSingle함수 -
이제 GREP11 API에서 원래 키로 데이터를 복호화한 후 클라우드 HSM 내의 단일 호출에서 다른 키로 원시 데이터를 암호화할 수 있는
ReencryptSingle기능이 지원됩니다. 이 단일 호출은 대용량의 데이터가 다른 키로 다시 암호화되어야 하고, 다시 암호화되어야 하는 데이터 항목마다DecryptSingle과EncryptSingle함수의 조합을 수행하지 않아도 되는 실행 가능한 옵션입니다. 자세한 정보는 GREP11 API 참조 -ReencryptSingle함수를 참조하십시오. - 추가됨: 가상 사설 엔드포인트를 통해 서비스 인스턴스 액세스에 대한 지원
-
이제 사설 네트워크를 통해 IBM Cloud을(를) 사용하여 키를 관리할 수 있도록 가상 사설 엔드포인트(VPE) 게이트웨이를 통해 Hyper Protect Crypto Services VPC(Virtual Private Cloud) 인스턴스를 Hyper Protect Crypto Services 인스턴스에 연결할 수 있습니다. 자세한 정보는 VPC에 대한 가상 사설 엔드포인트를 사용하여 Hyper Protect Crypto Services에 개인적으로 연결을 참조하십시오.
- 추가됨: SLIP10 메커니즘 및 Edwards 곡선 알고리즘에 대한 지원
-
Hyper Protect Crypto Services는 이제 개인용 및 공용 키 쌍을 파생시키기 위해 계층 구조의 결정적 지갑에 대한 SLIP10 메커니즘을 지원합니다. 또한 디지털 서명에 대한 Edwards 곡선(ED) 25519 알고리즘도 지원됩니다. ED 알고리즘을 사용하려면 먼저 Edwards 곡선 디지털 서명 알고리즘 사용의 지시사항에 따라 이 기능을 사용으로 설정해야 합니다.
- 추가됨: Terraform을 사용하여 Hyper Protect Crypto Services 인스턴스 및 리소스 관리
-
Terraform은 클라우드 리소스 프로비저닝 및 관리를 구성하고 자동화하는 오픈 소스 소프트웨어입니다. 이제 Terraform CLI 및 Hyper Protect Crypto Services 제공자 플러그인을 사용하여 루트 키 및 표준 키를 관리할 뿐만 아니라 IBM Cloud 인스턴스를 프로비저닝하고 초기화할 수 있습니다. 자세한 정보는 Terraform을 사용하여 키 관리 서비스 리소스 관리 및 Hyper Protect Crypto Services 용 샘플 Terraform 템플리트의 내용을 참조하십시오.
- 업데이트: 키 관리 서비스 API
-
Hyper Protect Crypto Services 키 관리 서비스 API가 다음과 같은 변경사항으로 업데이트되었습니다.
-
업데이트됨: 이제 다음과 같은 키 조치를 위한 API 메소드가 개별 요청 경로로 전송됩니다. 일반 경로 형식(키 복원 조치 제외)은
/api/v2/keys/<key_ID>/actions/<action>입니다. 여기서key_ID은(는) 키의 UUID이고action은(는) 실행할 조치 이름입니다. -
업데이트됨: 다음 두 가지 방법을 사용하여 허용된 네트워크 정책과 키 작성 및 가져오기 액세스 정책을 관리할 수 있습니다.
-
더 이상 사용되지 않음: 키에 대한 조치 호출.
이 방법은 원래 랩핑, 랩핑 해제 및 순환과 같은 키에 대한 조치를 수행하는 데 사용됩니다. 이제 조치마다 개별 요청 경로로 대체됩니다.
API 업데이트에 대한 자세한 내용은 Hyper Protect Crypto Services 키 관리 서비스 API 참조를 참조하세요.
-
2020년 11월 30일
- 추가됨: BIP32 메커니즘에 대한 지원
- Hyper Protect Crypto Services는 이제 디지털 지갑의 개인 및 공개 키를 파생시키는 방법을 정의하기 위해 계층 구조의 결정적 지갑에 대한 BIP32(Bitcoin Improvement Proposal 0032) 표준을 지원합니다. BIP 32를 사용으로 설정하려면 BIP32 결정적 지갑 사용의 지시사항을 따르십시오.
- 추가됨: TKE 활동 트래커 이벤트
- Hyper Protect Crypto Services는 이제 TKE(Trusted Key Entry) 이벤트 감사를 지원합니다. 이제 IBM Cloud Activity Tracker를 사용하여 TKE 활동을 모니터하고 실패한 조치를 분석할 수 있습니다. 자세한 정보는 Hyper Protect Crypto Services에 대한 이벤트 감사를 참조하십시오.
2020년 9월 30일
- 추가됨: 마스터 키 순환
-
산업 표준 및 암호화 우수 사례를 충족시키기 위해 이제 요청 시 IBM Cloud® Trusted Key Entry CLI 플러그인을 사용하여 마스터 키를 순환할 수 있습니다. 이 기능이 작동하는 방법에 대한 자세한 정보는 마스터 키 순환 소개를 참조하십시오.
자세한 지시사항은 마스터 키 순환을 참조하십시오.
- 추가됨: 표준 PKCS #11 API를 사용한 암호화 오퍼레이션 수행 지원
-
Hyper Protect Crypto Services는 이제 표준 PKCS(Public-Key Cryptography Standards) #11 API를 사용한 암호화 오퍼레이션 수행을 지원합니다.
PKCS #11 API의 지원을 받으면, PKCS #11 표준을 사용하는 기존 애플리케이션을 Hyper Protect Crypto Services 클라우드 HSM 환경에서 실행되도록 변경할 필요가 없습니다. PKCS #11 라이브러리는 애플리케이션의 PKCS #11 API 요청을 허용하고 원격으로 클라우드 HSM에 액세스하여 해당 암호화 기능을 실행합니다.
PKCS #11 API 유스 케이스에 대한 자세한 정보는 PKCS #11 HSM으로 Hyper Protect Crypto Services 사용을 참조하십시오.
PKCS #11 API에 대해 자세히 알아보려면 PKCS #11 소개 및 PKCS #11 API 참조를 참조하십시오.
2020년 8월 31일
- 추가됨: 암호화 키를 안전하게 업로드하기 위한 가져오기 토큰에 대한 지원
-
작성자 또는 관리자 액세스 권한이 있으면 이제 가져오기 토큰을 작성하여 Hyper Protect Crypto Services에 업로드하는 암호화 키에 대해 추가된 보안을 사용으로 설정할 수 있습니다.
키 가져오기 옵션에 대해 자세히 알아보려면 가져오기 토큰 작성을 확인하십시오. 설명된 튜토리얼은 튜토리얼: 암호화 키 작성 및 가져오기를 참조하십시오.
2020년 7월 31일
- 추가됨: Hyper Protect Crypto Services가 Key Protect에 맞게 키 관리 기능을 조정함
-
FIPS 140-2 레벨 4 호환 HSM에서 빌드된 Hyper Protect Crypto Services는 이제 Key Protect와 동일한 레벨의 키 관리 기능을 지원합니다. 추가된 함수는 다음과 같습니다.
- 정책 기반 키 순환.
- 루트 키 버전 보기.
- 루트 키 사용 및 사용 안함.
- Hyper Protect Crypto Services인스턴스 및 키에 대한 이중 권한 정책.
- 암호화 키에 대한 세부사항 보기.
- 루트 키와 IBM Cloud 리소스 간의 연관 보기.
- 삭제된 키 복원.
- 추가됨: Hyper Protect Crypto Services가 워싱턴 지역으로 확장됨
-
이제 워싱턴(미국 동부) 지역에서 Hyper Protect Crypto Services 리소스를 작성할 수 있습니다. 자세한 정보는 지역 및 위치를 참조하십시오.
2020년 6월 30일
- 추가됨: 쿼럼 인증에 대한 지원
-
IBM Cloud TKE(Trusted Key Entry) 명령행 인터페이스(CLI) 플러그인 및 Hyper Protect Crypto Services 관리 유틸리티는 이제 쿼럼 인증을 지원합니다.
쿼럼 인증은 정해진 수의 암호화 단위 관리자가 오퍼레이션을 승인하는 방법입니다. 일부 민감한 오퍼레이션은 충분한 수의 암호화 단위 관리자가 인증 정보를 입력해야 합니다. 서명 임계값을 1보다 큰 값으로 설정하면 쿼럼 인증을 사용할 수 있습니다.
TKE CLI를 사용하여 서비스 인스턴스를 초기화하고 쿼럼 인증을 사용으로 설정하는 방법에 대한 자세한 정보는 IBM Cloud TKE CLI 플러그인을 사용하여 서비스 인스턴스 초기화를 참조하십시오.
관리 유틸리티를 사용하여 서비스 인스턴스를 초기화하고 쿼럼 인증을 사용으로 설정하는 방법에 대한 자세한 정보는 스마트 카드 및 관리 유틸리티 설정 및 스마트 카드 및 관리 유틸리티를 사용하여 서비스 인스턴스 초기화를 참조하십시오.
2020년 4월 30일
- 추가됨: Hyper Protect Crypto Services가 EP11 사설 엔드포인트에 대한 지원을 추가함
-
이제 Enterprise PKCS #11 서비스에 적합한 사설 엔드포인트를 대상으로 지정하여 Hyper Protect Crypto Services 사설 네트워크를 통해 IBM Cloud에 연결할 수 있습니다.
시작하려면 인프라 계정에 대해 가상 라우팅 및 전달(VRF)및 서비스 엔드포인트를 사용 설정하세요. 자세한 정보는 사설 엔드포인트 사용을 참조하십시오.
- 추가됨: Hyper Protect Crypto Services가 관리 유틸리티에 대한 지원을 추가함
-
Hyper Protect Crypto Services는 이제 서비스 인스턴스 초기화를 위해 스마트 카드에서의 마스터 키 파트 및 서명 키 로드를 지원합니다. 그러면 마스터 키 파트 및 서명 키에 대한 가장 높은 보호 레벨이 보장됩니다.
관리 유틸리티는 서비스 인스턴스를 구성하는 데 스마트 카드를 사용하는 두 개의 애플리케이션입니다. 스마트 카드 유틸리티 프로그램은 사용되는 스마트 카드를 설정하고 관리합니다. TKE(Trusted Key Entry) 애플리케이션은 이러한 스마트 카드를 사용하여 서비스 인스턴스를 구성합니다. 관리 유틸리티를 사용하려면 IBM에서 지원하는 스마트 카드 및 스마트 카드 리더를 주문해야 합니다.
자세한 정보는 관리 유틸리티에 대한 정보와 스마트 카드 및 관리 유틸리티를 사용하여 서비스 인스턴스 초기화를 참조하십시오.
- 업데이트됨: IBM Cloud 서비스 통합
-
이제 Hyper Protect Crypto Services을(를) 더 많은 IBM Cloud 서비스와 통합할 수 있습니다.
- Hyper Protect DBaaS for MongoDB
- Hyper Protect DBaaS for PostgreSQL
- HyTrust DataControl
- IBM Cloud Kubernetes Service
- Red Hat OpenShift on IBM Cloud
자세한 정보는 서비스 통합을 참조하십시오.
2019년 8월 31일
- 추가됨: Hyper Protect Crypto Services가 사설 엔드포인트에 대한 지원을 추가함
-
이제 서비스에 적합한 사설 엔드포인트를 대상으로 지정하여 Hyper Protect Crypto Services 사설 네트워크를 통해 IBM Cloud에 연결할 수 있습니다.
시작하려면 인프라 계정에 대해 가상 라우팅 및 전달(VRF)및 서비스 엔드포인트를 사용 설정하세요. 자세한 정보는 서비스 엔드포인트를 사용하여 Hyper Protect Crypto Services에 개인적으로 연결을 참조하십시오.
- 추가됨: Hyper Protect Crypto Services Cloud HSM은 이제 gRPC를 통해 EP11 암호화 오퍼레이션을 지원함
-
관리 클라우드 하드웨어 보안 모듈(HSM)에서는 애플리케이션이 EP11(Enterprise PKCS #11) API를 통해 디지털 서명 및 유효성 검증과 같은 암호화 조작을 통합할 수 있도록 엔터프라이즈 공개 키 암호화 표준(PKCS) #11이 지원됩니다. EP11 라이브러리는 산업 표준 PKCS #11 API와 유사한 인터페이스를 제공합니다.
Hyper Protect Crypto Services는 모든 암호화 기능이 클라우드의 HSM(Hardware Security Module)에서 실행되는 gRPC API 호출(GREP11이라고도 함)을 통해 Enterprise PKCS #11(EP11) 세트를 제공합니다. GREP11은 클라우드 프로그램에 적합한 Stateless 인터페이스입니다.
GREP11 API에 대한 자세한 정보는 gRPC를 통한 EP11 소개 및 GREP11 API 참조를 참조하십시오.
- 추가됨: Hyper Protect Crypto Services가 프랑크푸르트 지역으로 확장됨
-
이제 프랑크푸르트 지역에 Hyper Protect Crypto Services 리소스를 작성할 수 있습니다. 자세한 정보는 지역 및 위치를 참조하십시오.
- 추가됨: IBM Cloud 서비스 통합
-
Hyper Protect Crypto Services는 이제 다음 IBM Cloud 서비스와 통합될 수 있습니다.
- IBM Cloud Object Storage
- IBM Cloud Block Storage for Classic for Virtual Private Cloud
- IBM Cloud Virtual Servers for Virtual Private Cloud
- IBM Cloud의 KMIP(Key Management Interoperability Protocol) for VMware®
자세한 정보는 서비스 통합을 참조하십시오.
2019년 6월 30일
- 추가됨: Hyper Protect Crypto Services가 시드니 지역으로 확장됨
- 이제 시드니 지역에 Hyper Protect Crypto Services 리소스를 작성할 수 있습니다. 자세한 정보는 지역 및 위치를 참조하십시오.
2019년 3월 31일
- Hyper Protect Crypto Services가 GA(Generally Available)됨
-
2019년 3월 29일부터 새 Hyper Protect Crypto Services 베타 인스턴스를 더 이상 프로비저닝할 수 없습니다. 기존 인스턴스는 베타 지원 종료일(2019년 4월 30일)까지 지원됩니다.
Hyper Protect Crypto Services 오퍼링에 대한 자세한 정보는 IBM Cloud Hyper Protect Crypto Services 홈 페이지를 참조하십시오.
- 고가용성 및 재해 복구(HADR)
-
IBM Cloud Hyper Protect Crypto Services는 이제 선택한 지역에서 세 개의 가용성 구역을 지원하며 애플리케이션을 안전하고 작동 가능한 상태로 유지하는 데 도움이 되는 자동 기능을 갖춘 고가용성 서비스입니다.
Hyper Protect Crypto Services 요청이 처리되는 지리적 영역을 나타내는 지원되는 IBM Cloud 지역에서 Hyper Protect Crypto Services 리소스를 작성할 수 있습니다. 각 IBM Cloud 지역에는 로컬 액세스, 짧은 대기 시간 및 지역에 대한 보안 요구사항을 충족시키기 위한 다중 가용성 구역이 포함됩니다.
자세한 정보는 고가용성 및 재해 복구를 참조하십시오.
- 확장성
-
서비스 인스턴스는 성능 요구사항을 충족시키기 위해 최대 6개의 암호화 단위로 스케일 확장될 수 있습니다. 프로덕션 환경에서는 고가용성을 사용하기 위해 두 개 이상의 암호화 장치를 선택하는 것이 좋습니다. 3개 이상의 암호화 단위를 선택하면 이 암호화 단위가 선택한 지역의 3개의 가용성 구역에 분배됩니다.
자세한 정보는 서비스 프로비저닝을 참조하십시오.
2019년 2월 28일
- Hyper Protect Crypto Services 베타가 사용 가능함
-
Hyper Protect Crypto Services 베타 버전이 릴리스되었습니다. 이제 직접 카탈로그 > 보안을 통해 Hyper Protect Crypto Services 서비스에 액세스할 수 있습니다.
2019년 2월 5일부터 새 Hyper Protect Crypto Services 시범 인스턴스를 더 이상 프로비저닝할 수 없습니다. 기존 인스턴스는 시범 지원 날짜(2019년 3월 5일) 종료 시까지 지원됩니다.
2018년 12월 31일
- 추가됨: Key Protect API 통합
-
이제 키를 생성하고 보호하기 위해 Key Protect API가 Hyper Protect Crypto Services와 통합됩니다. Key Protect를 통해 직접 Hyper Protect Crypto Services API를 호출할 수 있습니다.
자세한 정보는 키 관리 서비스 API 설정 및 Hyper Protect Crypto Services 키 관리 서비스 API 참조를 참조하십시오.
- 추가됨: Keep Your own Key를 사용한 HSM 관리에 대한 지원
-
이제 Hyper Protect Crypto Services는 보존, 제어 및 관리할 수 있는 암호화 키를 사용하여 데이터에 대한 제어 및 권한을 더 강화할 수 있도록 KYOK(Keep Your Own Key)를 지원합니다. IBM Cloud® 명령행 인터페이스(CLI)를 사용하여 서비스 인스턴스를 초기화하고 관리할 수 있습니다.
자세한 정보는 키 스토리지를 보호하기 위해 서비스 인스턴스 초기화를 참조하십시오.
- 더 이상 사용되지 않음: Advanced Cryptography Service Provider를 통해 Hyper Protect Crypto Services에 액세스하는 기능
-
현재 단계에서 ACSP(Advanced Cryptography Service Provider) 클라이언트를 통한 Hyper Protect Crypto Services 액세스는 더 이상 지원되지 않습니다. 이전 서비스 인스턴스를 사용 중인 경우 여전히 ACSP를 사용하여 Hyper Protect Crypto Services를 탐색할 수 있습니다.