Perguntas mais frequentes: suporte e manutenção

Leia para obter respostas para perguntas relacionadas ao suporte e à manutenção sobre IBM Cloud® Hyper Protect Crypto Services.

Como a manutenção de rotina é executada no Hyper Protect Crypto Services?

Se uma zona disponível que contém sua instância de serviço provisionada ficar indisponível, o Hyper Protect Crypto Services terá failover automático de dados na região se você tiver 2 ou 3 unidades criptográficas provisionadas. A IBM também executa backup de região cruzada para seus recursos de chave. Seus dados são automaticamente submetidos a backup em outra região suportada diariamente. Se ocorrer um desastre regional que afeta todas as zonas disponíveis, será necessário abrir um chamado de suporte para que a IBM possa restaurar seus dados em outra região do IBM Cloud suportada com o backup. E, em seguida, é necessário carregar manualmente sua chave mestra para a sua nova instância de serviço. Para obter mais informações, consulte Restaurando seus dados de outra região.

Como faço para obter suporte para o Hyper Protect Crypto Services?

Se você tiver perguntas técnicas sobre Hyper Protect Crypto Services, poste sua pergunta em Stack Overflow e identifique sua pergunta com ibm-cloud e hyper-protect-crypto.

Para obter mais informações sobre a abertura de um chamado de suporte IBM ou sobre os níveis de suporte e as severidades de chamado, consulte Usando o centro de suporte.

Após a inicialização do serviço ser feita, há alguma melhor prática para gerenciar cartões inteligentes ou arquivos de parte chave.

É sua responsabilidade proteger os ativos usados para inicializar a instância do Hyper Protect Crypto Services:

  • Armazene cartões inteligentes, os PINs associados e os leitores de cartão inteligente em áreas seguras para evitar o acesso não autorizado
  • Arquivos da parte da chave segura no diretório associado a CLOUDTKEFILES em uma área segura de armazenamento de arquivo aprovada.

Certifique-se de seguir essas melhores práticas para manter seus ativos seguros:

  • Armazene os PINS em uma área segura de senha aprovada no ambiente do cliente
  • Prepare um plano de transição para que os administradores entreguem todos os ativos de criptografia à medida que se movem para funções diferentes.
  • Atualize os planos de recuperação de desastre para verificar ativos de criptografia, como cartões inteligentes, PINs, leitores de cartão inteligente.

É possível localizar instruções mais detalhadas seguindo estes links: