Regiões e locais

É possível conectar seus aplicativos ao IBM Cloud® Hyper Protect Crypto Services especificando um terminal em serviço regional.

Regiões disponíveis

O Hyper Protect Crypto Services está disponível nas regiões e nos locais a seguir:

  • Dallas, EUA: us-south
  • Frankfurt, Alemanha: eu-de
  • Londres, Reino Unido: eu-gb - Baseado na infraestrutura da IBM Cloud Nuvem Privada Virtual (VPC)
  • Madri, Espanha:eu-es- Com base no IBM Cloud Infraestrutura de nuvem privada virtual (VPC)
  • São Paulo, Brasil: br-sao - Com base na infraestrutura do IBM Cloud Virtual Private Cloud (VPC)
  • Sydney, Austrália:au-syd- Descontinuada
  • Tóquio, Japão: jp-tok - Baseado na infraestrutura da IBM Cloud Nuvem Privada Virtual (VPC)
  • Toronto, Canadá: ca-tor - Com base na infraestrutura do IBM Cloud Virtual Private Cloud (VPC)
  • Washington D.C., EUA: us-east

É possível criar recursos dos Hyper Protect Crypto Services em uma das regiões suportadas da IBM Cloud, que representam a área geográfica na qual suas solicitações dos Hyper Protect Crypto Services são tratadas e processadas. Para saber mais, consulte Locais, ocupação e disponibilidade.

Atualmente, as instâncias de serviço na região eu-es não suportam unidades de criptografia de recuperação. Quando uma instância de serviço é provisionado em outras regiões suportadas, você é, por padrão, ativado com a opção de fazer backup de suas chaves mestras nas unidades de criptografia de recuperação localizadas na região de recuperação de desastre. Para mais informações, veja Apresentando modos de inicialização de instância de serviço.

Opções de conectividade

Hyper Protect Crypto Services oferece duas opções de conectividade para interagir com as APIs de serviço.

Terminais públicos
Por padrão, é possível conectar-se aos recursos em sua conta pela rede pública do IBM Cloud. Seus dados são criptografados em trânsito usando o protocolo Transport Security Layer (TLS) 1.2.
Terminais privados
Para benefícios adicionais, também é possível ativar o roteamento e encaminhamento virtuais (VRF) e terminais em serviço para a sua conta de infraestrutura. Quando você ativa o VRF para sua conta, é possível se conectar ao Hyper Protect Crypto Services usando um IP privado que é acessível somente por meio da rede privada do IBM Cloud.
Para saber como se conectar a Hyper Protect Crypto Services usando um terminal privado, consulte Conectando-se a Hyper Protect Crypto Services na rede privada IBM Cloud.

Terminais em serviço

Se você estiver gerenciando seus recursos de Hyper Protect Crypto Services programaticamente, veja a tabela a seguir para determinar os terminais de API a serem usados ao se conectar à API de serviço de gerenciamento de chaves, Unified Key Orchestrator, API PKCS #11 e API GREP11.

Terminais baseados em instância

O Hyper Protect Crypto Services está continuamente substituindo terminais de API baseados em porta por terminais de API baseados em instância. Esta alteração no esquema de URL de endpoint se aplica ao conjunto completo de APIs e a todos os endpoints de API deHyper Protect Crypto Services criado após a data de disponibilidade correspondente nas seguintes regiões listadas.

Tabela 3. Novos terminais públicos para regiões suportadas
Região Data de disponibilidade Terminais em serviço de gerenciamento de chave pública Terminais em serviço Unified Key Orchestrator públicos Terminais em serviço GREP11 públicos
Washington DC 12 de abril de 2024 <instance_ID>.api.us-east.hs-crypto.appdomain.cloud <instance_ID>.uko.us-east.hs-crypto.appdomain.cloud <instance_ID>.ep11.us-east.hs-crypto.appdomain.cloud
Dallas 8 de maio de 2024 <instance_ID>.api.us-south.hs-crypto.appdomain.cloud <instance_ID>.uko.us-south.hs-crypto.appdomain.cloud <instance_ID>.ep11.us-south.hs-crypto.appdomain.cloud
São Paulo 15 de maio de 2024 <instance_ID>.api.br-sao.hs-crypto.appdomain.cloud <instance_ID>.uko.br-sao.hs-crypto.appdomain.cloud <instance_ID>.ep11.br-sao.hs-crypto.appdomain.cloud
Toronto 29 de maio de 2024 <instance_ID>.api.ca-tor.hs-crypto.appdomain.cloud <instance_ID>.uko.ca-tor.hs-crypto.appdomain.cloud <instance_ID>.ep11.ca-tor.hs-crypto.appdomain.cloud
Londres junho 5, 2024 <INSTANCE_ID>.api.eu-gb.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.eu-gb.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.eu-gb.hs-crypto.appdomain.cloud
Tóquio 19 de junho de 2024 <INSTANCE_ID>.api.jp-tok.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.jp-tok.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.jp-tok.hs-crypto.appdomain.cloud
Madri 2 de julho de 2024 <INSTANCE_ID>.api.eu-es.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.eu-es.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.eu-es.hs-crypto.appdomain.cloud
Frankfurt 15 de julho de 2024 <INSTANCE_ID>.api.eu-de.hs-crypto.appdomain.cloud <INSTANCE_ID>.uko.eu-de.hs-crypto.appdomain.cloud <INSTANCE_ID>.ep11.eu-de.hs-crypto.appdomain.cloud
Tabela 1. Novos terminais privados para regiões suportadas
Região Data de disponibilidade Terminais em serviço de gerenciamento de chave privada Terminais em serviço GREP11 privados
Washington DC 12 de abril de 2024 <instance_ID>.api.private.us-east.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.us-east.hs-crypto.appdomain.cloud
Dallas 8 de maio de 2024 <instance_ID>.api.private.us-south.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.us-south.hs-crypto.appdomain.cloud
São Paulo 15 de maio de 2024 <instance_ID>.api.private.br-sao.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.br-sao.hs-crypto.appdomain.cloud
Toronto 29 de maio de 2024 <instance_ID>.api.private.ca-tor.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.ca-tor.hs-crypto.appdomain.cloud
Londres junho 5, 2024 <instance_ID>.api.private.eu-gb.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.eu-gb.hs-crypto.appdomain.cloud
Tóquio 19 de junho de 2024 <instance_ID>.api.private.jp-tok.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.jp-tok.hs-crypto.appdomain.cloud
Madri 2 de julho de 2024 <instance_ID>.api.private.eu-es.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.eu-es.hs-crypto.appdomain.cloud
Frankfurt 15 de julho de 2024 <instance_ID>.api.private.eu-de.hs-crypto.appdomain.cloud <instance_ID>.ep11.private.eu-de.hs-crypto.appdomain.cloud

Terminais baseados em porta

Tabela 2. Lista endpoints públicos para interação Hyper Protect Crypto Services APIs encerradas IBM Cloud rede pública
Região Terminais em serviço de gerenciamento de chave pública Terminais em serviço Unified Key Orchestrator públicos Terminais em serviço GREP11 públicos
Dallas api.us-south.hs-crypto.cloud.ibm.com uko.us-south.hs-crypto.cloud.ibm.com ep11.us-south.hs-crypto.cloud.ibm.com
Frankfurt api.eu-de.hs-crypto.cloud.ibm.com uko.eu-de.hs-crypto.cloud.ibm.com ep11.eu-de.hs-crypto.cloud.ibm.com
Londres api.eu-gb.hs-crypto.cloud.ibm.com uko.eu-gb.hs-crypto.cloud.ibm.com ep11.eu-gb.hs-crypto.cloud.ibm.com
Madri api.eu-es.hs-crypto.cloud.ibm.com uko.eu-es.hs-crypto.cloud.ibm.com ep11.eu-es.hs-crypto.cloud.ibm.com
São Paulo api.br-sao.hs-crypto.cloud.ibm.com uko.br-sao.hs-crypto.cloud.ibm.com ep11.br-sao.hs-crypto.cloud.ibm.com
Sydney- Descontinuado api.au-syd.hs-crypto.cloud.ibm.com uko.au-syd.hs-crypto.cloud.ibm.com ep11.au-syd.hs-crypto.cloud.ibm.com
Tóquio api.jp-tok.hs-crypto.cloud.ibm.com uko.jp-tok.hs-crypto.cloud.ibm.com ep11.jp-tok.hs-crypto.cloud.ibm.com
Toronto api.ca-tor.hs-crypto.cloud.ibm.com uko.ca-tor.hs-crypto.cloud.ibm.com ep11.ca-tor.hs-crypto.cloud.ibm.com
Washington DC api.us-east.hs-crypto.cloud.ibm.com uko.us-east.hs-crypto.cloud.ibm.com ep11.us-east.hs-crypto.cloud.ibm.com
Tabela 3. Lista pontos de extremidade privados para interagir Hyper Protect Crypto Services APIs encerradas IBM Cloud rede privada de
Região Terminais em serviço de gerenciamento de chave privada Terminais em serviço GREP11 privados
Dallas api.private.us-south.hs-crypto.cloud.ibm.com ep11.private.us-south.hs-crypto.cloud.ibm.com
Frankfurt api.private.eu-de.hs-crypto.cloud.ibm.com ep11.private.eu-de.hs-crypto.cloud.ibm.com
Londres api.private.eu-gb.hs-crypto.cloud.ibm.com ep11.private.eu-gb.hs-crypto.cloud.ibm.com
Madri api.private.eu-es.hs-crypto.cloud.ibm.com ep11.private.eu-es.hs-crypto.cloud.ibm.com
São Paulo api.private.br-sao.hs-crypto.cloud.ibm.com ep11.private.br-sao.hs-crypto.cloud.ibm.com
Sydney- Descontinuado api.private.au-syd.hs-crypto.cloud.ibm.com ep11.private.au-syd.hs-crypto.cloud.ibm.com
Tóquio api.private.jp-tok.hs-crypto.cloud.ibm.com ep11.private.jp-tok.hs-crypto.cloud.ibm.com
Toronto api.private.ca-tor.hs-crypto.cloud.ibm.com ep11.private.ca-tor.hs-crypto.cloud.ibm.com
Washington DC api.private.us-east.hs-crypto.cloud.ibm.com ep11.private.us-east.hs-crypto.cloud.ibm.com

Para obter mais informações sobre a autenticação com Hyper Protect Crypto Services, consulte os tópicos a seguir: