Regiões e locais
É possível conectar seus aplicativos ao IBM Cloud® Hyper Protect Crypto Services especificando um terminal em serviço regional.
Regiões disponíveis
O Hyper Protect Crypto Services está disponível nas regiões e nos locais a seguir:
- Dallas, EUA:
us-south - Frankfurt, Alemanha:
eu-de - Londres, Reino Unido:
eu-gb- Baseado na infraestrutura da IBM Cloud Nuvem Privada Virtual (VPC) - Madri, Espanha:
eu-es- Com base no IBM Cloud Infraestrutura de nuvem privada virtual (VPC) - São Paulo, Brasil:
br-sao- Com base na infraestrutura do IBM Cloud Virtual Private Cloud (VPC) - Sydney, Austrália:
au-syd- Descontinuada - Tóquio, Japão:
jp-tok- Baseado na infraestrutura da IBM Cloud Nuvem Privada Virtual (VPC) - Toronto, Canadá:
ca-tor- Com base na infraestrutura do IBM Cloud Virtual Private Cloud (VPC) - Washington D.C., EUA:
us-east
É possível criar recursos dos Hyper Protect Crypto Services em uma das regiões suportadas da IBM Cloud, que representam a área geográfica na qual suas solicitações dos Hyper Protect Crypto Services são tratadas e processadas. Para saber mais, consulte Locais, ocupação e disponibilidade.
Atualmente, as instâncias de serviço na região eu-es não suportam unidades de criptografia de recuperação. Quando uma instância de serviço é provisionado em outras regiões suportadas, você é, por padrão, ativado com a opção de fazer
backup de suas chaves mestras nas unidades de criptografia de recuperação localizadas na região de recuperação de desastre. Para mais informações, veja Apresentando modos de inicialização de instância de serviço.
Opções de conectividade
Hyper Protect Crypto Services oferece duas opções de conectividade para interagir com as APIs de serviço.
- Terminais públicos
- Por padrão, é possível conectar-se aos recursos em sua conta pela rede pública do IBM Cloud. Seus dados são criptografados em trânsito usando o protocolo Transport Security Layer (TLS) 1.2.
- Terminais privados
- Para benefícios adicionais, também é possível ativar o roteamento e encaminhamento virtuais (VRF) e terminais em serviço para a sua conta de infraestrutura. Quando você ativa o VRF para sua conta, é possível se conectar ao Hyper Protect Crypto Services usando um IP privado que é acessível somente por meio da rede privada do IBM Cloud.
- Para saber como se conectar a Hyper Protect Crypto Services usando um terminal privado, consulte Conectando-se a Hyper Protect Crypto Services na rede privada IBM Cloud.
Terminais em serviço
Se você estiver gerenciando seus recursos de Hyper Protect Crypto Services programaticamente, veja a tabela a seguir para determinar os terminais de API a serem usados ao se conectar à API de serviço de gerenciamento de chaves, Unified Key Orchestrator, API PKCS #11 e API GREP11.
Terminais baseados em instância
O Hyper Protect Crypto Services está continuamente substituindo terminais de API baseados em porta por terminais de API baseados em instância. Esta alteração no esquema de URL de endpoint se aplica ao conjunto completo de APIs e a todos os endpoints de API deHyper Protect Crypto Services criado após a data de disponibilidade correspondente nas seguintes regiões listadas.
| Região | Data de disponibilidade | Terminais em serviço de gerenciamento de chave pública | Terminais em serviço Unified Key Orchestrator públicos | Terminais em serviço GREP11 públicos |
|---|---|---|---|---|
| Washington DC | 12 de abril de 2024 | <instance_ID>.api.us-east.hs-crypto.appdomain.cloud |
<instance_ID>.uko.us-east.hs-crypto.appdomain.cloud |
<instance_ID>.ep11.us-east.hs-crypto.appdomain.cloud |
| Dallas | 8 de maio de 2024 | <instance_ID>.api.us-south.hs-crypto.appdomain.cloud |
<instance_ID>.uko.us-south.hs-crypto.appdomain.cloud |
<instance_ID>.ep11.us-south.hs-crypto.appdomain.cloud |
| São Paulo | 15 de maio de 2024 | <instance_ID>.api.br-sao.hs-crypto.appdomain.cloud |
<instance_ID>.uko.br-sao.hs-crypto.appdomain.cloud |
<instance_ID>.ep11.br-sao.hs-crypto.appdomain.cloud |
| Toronto | 29 de maio de 2024 | <instance_ID>.api.ca-tor.hs-crypto.appdomain.cloud |
<instance_ID>.uko.ca-tor.hs-crypto.appdomain.cloud |
<instance_ID>.ep11.ca-tor.hs-crypto.appdomain.cloud |
| Londres | junho 5, 2024 | <INSTANCE_ID>.api.eu-gb.hs-crypto.appdomain.cloud |
<INSTANCE_ID>.uko.eu-gb.hs-crypto.appdomain.cloud |
<INSTANCE_ID>.ep11.eu-gb.hs-crypto.appdomain.cloud |
| Tóquio | 19 de junho de 2024 | <INSTANCE_ID>.api.jp-tok.hs-crypto.appdomain.cloud |
<INSTANCE_ID>.uko.jp-tok.hs-crypto.appdomain.cloud |
<INSTANCE_ID>.ep11.jp-tok.hs-crypto.appdomain.cloud |
| Madri | 2 de julho de 2024 | <INSTANCE_ID>.api.eu-es.hs-crypto.appdomain.cloud |
<INSTANCE_ID>.uko.eu-es.hs-crypto.appdomain.cloud |
<INSTANCE_ID>.ep11.eu-es.hs-crypto.appdomain.cloud |
| Frankfurt | 15 de julho de 2024 | <INSTANCE_ID>.api.eu-de.hs-crypto.appdomain.cloud |
<INSTANCE_ID>.uko.eu-de.hs-crypto.appdomain.cloud |
<INSTANCE_ID>.ep11.eu-de.hs-crypto.appdomain.cloud |
| Região | Data de disponibilidade | Terminais em serviço de gerenciamento de chave privada | Terminais em serviço GREP11 privados |
|---|---|---|---|
| Washington DC | 12 de abril de 2024 | <instance_ID>.api.private.us-east.hs-crypto.appdomain.cloud |
<instance_ID>.ep11.private.us-east.hs-crypto.appdomain.cloud |
| Dallas | 8 de maio de 2024 | <instance_ID>.api.private.us-south.hs-crypto.appdomain.cloud |
<instance_ID>.ep11.private.us-south.hs-crypto.appdomain.cloud |
| São Paulo | 15 de maio de 2024 | <instance_ID>.api.private.br-sao.hs-crypto.appdomain.cloud |
<instance_ID>.ep11.private.br-sao.hs-crypto.appdomain.cloud |
| Toronto | 29 de maio de 2024 | <instance_ID>.api.private.ca-tor.hs-crypto.appdomain.cloud |
<instance_ID>.ep11.private.ca-tor.hs-crypto.appdomain.cloud |
| Londres | junho 5, 2024 | <instance_ID>.api.private.eu-gb.hs-crypto.appdomain.cloud |
<instance_ID>.ep11.private.eu-gb.hs-crypto.appdomain.cloud |
| Tóquio | 19 de junho de 2024 | <instance_ID>.api.private.jp-tok.hs-crypto.appdomain.cloud |
<instance_ID>.ep11.private.jp-tok.hs-crypto.appdomain.cloud |
| Madri | 2 de julho de 2024 | <instance_ID>.api.private.eu-es.hs-crypto.appdomain.cloud |
<instance_ID>.ep11.private.eu-es.hs-crypto.appdomain.cloud |
| Frankfurt | 15 de julho de 2024 | <instance_ID>.api.private.eu-de.hs-crypto.appdomain.cloud |
<instance_ID>.ep11.private.eu-de.hs-crypto.appdomain.cloud |
Terminais baseados em porta
| Região | Terminais em serviço de gerenciamento de chave pública | Terminais em serviço Unified Key Orchestrator públicos | Terminais em serviço GREP11 públicos |
|---|---|---|---|
| Dallas | api.us-south.hs-crypto.cloud.ibm.com |
uko.us-south.hs-crypto.cloud.ibm.com |
ep11.us-south.hs-crypto.cloud.ibm.com |
| Frankfurt | api.eu-de.hs-crypto.cloud.ibm.com |
uko.eu-de.hs-crypto.cloud.ibm.com |
ep11.eu-de.hs-crypto.cloud.ibm.com |
| Londres | api.eu-gb.hs-crypto.cloud.ibm.com |
uko.eu-gb.hs-crypto.cloud.ibm.com |
ep11.eu-gb.hs-crypto.cloud.ibm.com |
| Madri | api.eu-es.hs-crypto.cloud.ibm.com |
uko.eu-es.hs-crypto.cloud.ibm.com |
ep11.eu-es.hs-crypto.cloud.ibm.com |
| São Paulo | api.br-sao.hs-crypto.cloud.ibm.com |
uko.br-sao.hs-crypto.cloud.ibm.com |
ep11.br-sao.hs-crypto.cloud.ibm.com |
| Sydney- Descontinuado | api.au-syd.hs-crypto.cloud.ibm.com |
uko.au-syd.hs-crypto.cloud.ibm.com |
ep11.au-syd.hs-crypto.cloud.ibm.com |
| Tóquio | api.jp-tok.hs-crypto.cloud.ibm.com |
uko.jp-tok.hs-crypto.cloud.ibm.com |
ep11.jp-tok.hs-crypto.cloud.ibm.com |
| Toronto | api.ca-tor.hs-crypto.cloud.ibm.com |
uko.ca-tor.hs-crypto.cloud.ibm.com |
ep11.ca-tor.hs-crypto.cloud.ibm.com |
| Washington DC | api.us-east.hs-crypto.cloud.ibm.com |
uko.us-east.hs-crypto.cloud.ibm.com |
ep11.us-east.hs-crypto.cloud.ibm.com |
| Região | Terminais em serviço de gerenciamento de chave privada | Terminais em serviço GREP11 privados |
|---|---|---|
| Dallas | api.private.us-south.hs-crypto.cloud.ibm.com |
ep11.private.us-south.hs-crypto.cloud.ibm.com |
| Frankfurt | api.private.eu-de.hs-crypto.cloud.ibm.com |
ep11.private.eu-de.hs-crypto.cloud.ibm.com |
| Londres | api.private.eu-gb.hs-crypto.cloud.ibm.com |
ep11.private.eu-gb.hs-crypto.cloud.ibm.com |
| Madri | api.private.eu-es.hs-crypto.cloud.ibm.com |
ep11.private.eu-es.hs-crypto.cloud.ibm.com |
| São Paulo | api.private.br-sao.hs-crypto.cloud.ibm.com |
ep11.private.br-sao.hs-crypto.cloud.ibm.com |
| Sydney- Descontinuado | api.private.au-syd.hs-crypto.cloud.ibm.com |
ep11.private.au-syd.hs-crypto.cloud.ibm.com |
| Tóquio | api.private.jp-tok.hs-crypto.cloud.ibm.com |
ep11.private.jp-tok.hs-crypto.cloud.ibm.com |
| Toronto | api.private.ca-tor.hs-crypto.cloud.ibm.com |
ep11.private.ca-tor.hs-crypto.cloud.ibm.com |
| Washington DC | api.private.us-east.hs-crypto.cloud.ibm.com |
ep11.private.us-east.hs-crypto.cloud.ibm.com |
Para obter mais informações sobre a autenticação com Hyper Protect Crypto Services, consulte os tópicos a seguir: