Perguntas mais frequentes: suporte e manutenção
Leia para obter respostas para perguntas relacionadas ao suporte e à manutenção sobre IBM Cloud® Hyper Protect Crypto Services.
Como a manutenção de rotina é executada no Hyper Protect Crypto Services?
Se uma zona disponível que contém sua instância de serviço provisionada ficar indisponível, o Hyper Protect Crypto Services terá failover automático de dados na região se você tiver 2 ou 3 unidades criptográficas provisionadas. A IBM também executa backup de região cruzada para seus recursos de chave. Seus dados são automaticamente submetidos a backup em outra região suportada diariamente. Se ocorrer um desastre regional que afeta todas as zonas disponíveis, será necessário abrir um chamado de suporte para que a IBM possa restaurar seus dados em outra região do IBM Cloud suportada com o backup. E, em seguida, é necessário carregar manualmente sua chave mestra para a sua nova instância de serviço. Para obter mais informações, consulte Restaurando seus dados de outra região.
Como faço para obter suporte para o Hyper Protect Crypto Services?
Se você tiver perguntas técnicas sobre Hyper Protect Crypto Services, poste sua pergunta em Stack Overflow e identifique sua pergunta
com ibm-cloud e hyper-protect-crypto.
Para obter mais informações sobre a abertura de um chamado de suporte IBM ou sobre os níveis de suporte e as severidades de chamado, consulte Usando o centro de suporte.
Após a inicialização do serviço ser feita, há alguma melhor prática para gerenciar cartões inteligentes ou arquivos de parte chave.
É sua responsabilidade proteger os ativos usados para inicializar a instância do Hyper Protect Crypto Services:
- Armazene cartões inteligentes, os PINs associados e os leitores de cartão inteligente em áreas seguras para evitar o acesso não autorizado
- Arquivos da parte da chave segura no diretório associado a CLOUDTKEFILES em uma área segura de armazenamento de arquivo aprovada.
Certifique-se de seguir essas melhores práticas para manter seus ativos seguros:
- Armazene os PINS em uma área segura de senha aprovada no ambiente do cliente
- Prepare um plano de transição para que os administradores entreguem todos os ativos de criptografia à medida que se movem para funções diferentes.
- Atualize os planos de recuperação de desastre para verificar ativos de criptografia, como cartões inteligentes, PINs, leitores de cartão inteligente.
É possível localizar instruções mais detalhadas seguindo estes links: