Alta disponibilidade e recuperação de desastre

O IBM Cloud® Hyper Protect Crypto Services é um serviço regional altamente disponível com recursos automáticos que ajudam a manter seus aplicativos seguros e operacionais.

Saiba mais sobre as estratégias de disponibilidade e recuperação de desastres do Hyper Protect Crypto Services.

Locais, arrendamento e disponibilidade

É possível criar recursos do Hyper Protect Crypto Services em uma das IBM Cloudregiões suportadas, que representam a área geográfica na qual as solicitações do Hyper Protect Crypto Services são manipuladas e processadas. Cada região do IBM Cloud contém múltiplas zonas de disponibilidade para atender aos requisitos de acesso local, baixa latência e segurança para a região.

Ao planejar sua estratégia de criptografia em repouso com o IBM Cloud, lembre-se de que o fornecimento do Hyper Protect Crypto Services em uma região mais próxima a você mais provavelmente resultará em conexões mais rápidas e mais confiáveis ao interagir com as APIs do Hyper Protect Crypto Services. Escolha uma região específica se os usuários, os apps ou os serviços que dependem de um recurso do Hyper Protect Crypto Services estiverem geograficamente concentrados. Os usuários e serviços que estão muito distantes da região podem experimentar latência maior.

Suas chaves de criptografia estão confinadas na região em que você as criou. Hyper Protect Crypto Services não copia ou exporta chaves de criptografia para outras regiões.

Failover e redundância de dados na região

Várias unidades criptográficasA single unit that represents a hardware security module and the corresponding software stack that is dedicated to the hardware security module for cryptography. em uma instância de serviço são automaticamente sincronizadas e têm a carga balanceada em várias zonas de disponibilidade Se uma zona disponível que contém a sua instância de serviço provisionada não puder ser acessada, o Hyper Protect Crypto Services realizará failover automático de dados na região. O serviço segue os requisitos do IBM Cloud para planejamento e recuperação de eventos de desastre. Para obter mais informações, consulte Recuperação de Desastre .

Recuperação de desastre de região cruzada

A IBM também executa backup de região cruzada para seus recursos de chave. Seus dados são automaticamente submetidos a backup em outra região suportada diariamente. Dependendo de onde você cria sua instância e seus requisitos para o tempo de recuperação, é possível restaurar seus dados em caso de um desastre regional com as opções a seguir:

  • Se você criar sua instância em Dallas (us-south) ou Washington DC (us-east) e você ativar unidades de criptografia de failover, as unidades de criptografia de failover fazem backup das unidades de criptografia operacional e dos keystores em outra região. Quando ocorre um desastre regional, seus dados são restaurados automaticamente com as unidades de criptografia de failover para reduzir o tempo de inatividade e a perda de dados. Para obter mais informações sobre como usar unidades de criptografia de failover para restaurar dados, consulte Restaurando seus dados usando unidades de criptografia de failover.
  • Se você não ativar unidades de criptografia de failover, é possível usar o backup diário padrão para restaurar seus dados. Neste caso, é necessário abrir um ticket de suporte para que a IBM possa criar uma nova instância de serviço em outra região suportada para restaurar seus dados a partir do backup. Em seguida, é necessário carregar manualmente sua chave mestra para a nova instância novamente para fazê-la funcionar. Nesse processo, você é a única pessoa que possui a chave mestra. Os administradores IBM ou quaisquer usuários de terceiros não podem acessar seus dados ou chaves no backup ou na instância de serviço restaurada. Para obter mais informações sobre o processo de recuperação, consulte Restaurando seus dados abrindo um ticket de suporte da IBM.