Incluindo ou removendo unidades de criptografia

Depois de provisionar uma instância do Hyper Protect Crypto Services, é possível solicitar a inclusão ou a remoção de unidades de criptografia levantando chamados de suporte no Centro de Suporte do IBM Cloud®.

Para ajustar o número de unidades de criptografia, conclua as etapas a seguir.

Incluindo unidades de criptografia em uma instância de serviço existente

Etapa 1: solicitar para incluir unidades de criptografia

Para incluir ou remover unidades de criptografia, é necessário primeiro levantar um chamado de suporte.

  1. No painel do IBM Cloud, clique no ícone Ajuda ícone Ajuda > Centro de suporte na barra de menus da UI para inserir o Centro de Suporte. Clique em Visualizar todos no painel Casos de suporte recentes e clique em Criar novo caso. Ou, é possível acessar diretamente a página Gerenciar casos e clicar em Criar novo caso

  2. Na página Criar um caso exibida, selecione o Hyper Protect Crypto Services de oferta e, em seguida, especifique os valores a seguir:

    Tabela 1. Descreve os campos que são necessários para incluir unidades de criptografia
    Nome do campo Ação
    Assunto Insira Incluir unidades de criptografia.
    Descrição Insira seu ID de instância de serviço, a região na qual a sua instância de serviço reside e o número de unidades de criptografia que você deseja incluir. É possível ter no máximo três unidades de criptografia para uma instância de serviço.
    Recursos selecionados Selecione a sua instância de serviço do Hyper Protect Crypto Services.
  3. Verifique a caixa Envie-me por e-mail as atualizações sobre este problema e clique em Continuar a revisar > Criar caso.

    Após a conclusão bem-sucedida da operação, você receberá uma notificação por e-mail. Também é possível verificar o estado no Centro de Suporte clicando no ícone Ajuda ícone Ajuda > Centro de Suporte na barra de menus da IU.

  4. Para visualizar o número de unidades de criptografia na instância de serviço atual, execute o comando ibm tke cryptounits na CLI. Ou é possível selecionar a guia Unidades de criptografia no aplicativo Trusted Key Entry, dependendo de como você armazena suas partes de chave mestra.

Para recursos de disponibilidade e de recuperação de desastres, se você solicitar incluir unidades de criptografia, as novas unidades de criptografia são alocadas automaticamente em diferentes zonas de disponibilidade dentro da mesma região.

Para que seja possível usar as novas unidades de criptografia, conclua as duas etapas a seguir para inicializá-las e ativá-las.

Etapa 2: inicializar as novas unidades de criptografia

Dependendo de como você armazena suas partes de chave mestra, você pode inicializar as novas unidades de criptografia com o plug-in da CLI do TKE ou cartões inteligentes juntamente com os utilitários de gerenciamento. Certifique-se de configurar as novas unidades de criptografia da mesma forma que as unidades de criptografia existentes consultando as instruções a seguir:

Custos extras mensais se aplicam a cada nova unidade de criptografia. É possível verificar os encargos detalhados na página faturamento e uso em sua conta

Etapa 3: solicitação para ativar as novas unidades de criptografia

Depois de inicializar as novas unidades de criptografia, será necessário levantar outro chamado de suporte para ativá-las.

  1. No painel do IBM Cloud, clique no ícone Ajuda ícone Ajuda > Centro de suporte na barra de menus da UI para inserir o Centro de Suporte. Clique em Visualizar todos no painel Casos de suporte recentes e clique em Criar novo caso. Ou, é possível acessar diretamente a página Gerenciar casos e clicar em Criar novo caso

  2. Na página Criar um caso exibida, selecione o Hyper Protect Crypto Services de oferta e, em seguida, especifique os valores a seguir:

    Tabela 2. Descreve os campos que são necessários para ativar novas unidades de criptografia
    Nome do campo Ação
    Assunto Insira Ativar novas unidades de criptografia.
    Descrição Insira o seu ID de instância de serviço, a região na qual a sua instância de serviço reside, o número de novas unidades de criptografia e o número de caso do chamado de suporte que foi levantado anteriormente na etapa 1.
    Recursos selecionados Selecione a sua instância de serviço do Hyper Protect Crypto Services.
  3. Verifique a caixa Envie-me por e-mail as atualizações sobre este problema e clique em Continuar a revisar > Criar caso.

    Após a conclusão bem-sucedida da ativação, você receberá uma notificação por e-mail. Também é possível verificar o estado no Centro de Suporte clicando no ícone Ajuda ícone Ajuda > Centro de Suporte na barra de menus da IU.

Removendo as unidades de criptografia de uma instância de serviço existente

Para remover unidades de criptografia de uma instância de serviço existente, é necessário abrir um chamado de suporte.

Na página Criar um caso, insira Remover unidades de criptografia como o assunto e inclua o número de unidades de criptografia que você deseja remover na descrição do caso.

É necessário manter pelo menos duas unidades de criptografia em uma instância de serviço para alta disponibilidade.

O que vem a seguir

Agora é possível usar o novo conjunto de unidades de criptografia para gerenciar chaves de criptografia e executar operações criptográficas.

  • Use o Hyper Protect Crypto Services como o provedor de chave raiz para outros serviços do IBM Cloud. Para obter mais informações sobre a integração do Hyper Protect Crypto Services, confira Integrando serviços.
  • Para saber mais sobre a execução de operações criptográficas com o HSM de nuvem, consulte Apresentando o HSM de nuvem.