從另一個地區還原資料
如果發生影響所有可用區域的地區災難,則會透過 IBM Cloud 狀態 網頁及電子郵件通知您。 在此情況下,視 定價方案、是否啟用失效接手加密單位以及回復時間需求而定,您可以使用不同的選項來還原資料。
使用失效接手加密單位還原資料
如果您使用標準方案,並在達拉斯 (us-south) 或華盛頓特區 (us-east) 建立實例,並啟用失效接手加密單位,則會自動還原您的資料,以減少關閉時間及資料流失。 在此情況下,您可以切換至使用另一個地區中的失效接手加密單位來管理金鑰及執行加密作業。 失效接手加密單位包含作業加密單位中所有加密金鑰及其他資源的備份。
同時,IBM 會修復原始地區中的服務實例。 如果需要新的作業加密單位來完成修復,IBM 會通知您,且您需要 使用回復加密單位或主要金鑰組件,將主要金鑰載入至新的作業加密單位。 在回復原始服務實例之後,IBM 會自動將資料流量重新導向回原始地區。
若要使用失效接手加密單位來還原地區災難中的資料,請確保在災難發生之前起始設定並配置與作業加密單位相同的所有失效接手加密單位。 如需起始設定方法的相關資訊,請參閱 服務實例起始設定方法簡介。
透過開立 IBM 支援問題單來還原資料
如果您未啟用失效接手加密單位,或您將 Hyper Protect Crypto Services 與 Unified Key Orchestrator搭配使用,則需要開立 IBM 支援問題單來還原資料。 然後,IBM 可以使用相同的實例 ID 為您在另一個地區中佈建新的服務實例,並從備份還原所有金鑰資源。 然後,您需要將 主要金鑰An encryption key that is used to protect a crypto unit. The master key provides full control of the hardware security module and ownership of the root of trust that encrypts the chain keys, including the root key and standard key. 載入至新地區中的新服務實例。
在此程序中,您是唯一擁有主要金鑰的人員。 IBM 管理者或任何協力廠商使用者無法在備份或還原的服務實例中存取您的資料或金鑰。
若要將備份還原至現有服務實例,請遵循下列步驟:
-
在使用者介面中,從使用者介面列中按一下 說明 圖示
> 支援中心,以進入「支援中心」。 在「最近的支援案例」畫面中按一下 檢視全部,然後按一下 建立新的案例。 或者,您可以直接移至 「管理案例」頁面,然後按一下 建立新的案例。
-
在顯示的「建立案例」頁面上,選取供應項目 Hyper Protect Crypto Services,然後指定下列值:
表 1. 說明建立案例所需的欄位 欄位名稱 動作 主旨 輸入 災難回復。 說明 輸入 服務實例 ID,以及服務實例所在的地區。 選取的資源 選用。 選取 Hyper Protect Crypto Services 服務實例。 -
勾選 以電子郵件傳送此問題的相關更新項目 方框,然後按一下 繼續檢閱> 建立案例。
當還原順利完成時,您會收到電子郵件通知,其中包括服務實例所在的新區域資訊。 或者,您可以按一下 支援中心來檢查狀態。 如需 IBM 支援中心的相關資訊,請參閱 支援中心。
-
開立問題單之後,IBM 會使用相同的實例 ID 在另一個地區中為您佈建新的加密單位,並從備份還原所有金鑰資源。 然後,您需要將主要金鑰載入至新地區中的新服務實例。 視您儲存主要金鑰組件的方式而定,您可以遵循 使用 IBM Cloud TKE CLI 外掛程式來起始設定服務實例 或 使用智慧卡及「管理公用程式」來起始設定服務實例 中的指示。
請確保將相同的主要金鑰載入新地區中的服務實例,以便仍然可以存取您的金鑰資源。
下一步
- 移至實例儀表板的 管理 標籤,以 管理根金鑰及標準金鑰。 若要進一步瞭解如何以程式設計方式管理金鑰,請參閱 Hyper Protect Crypto Services 金鑰管理服務 API 參考資料文件。
- 若要進一步瞭解如何使用 Hyper Protect Crypto Services的雲端 HSM 功能來加密資料,請參閱 PKCS #11 API 參考資料 及 GREP11 API 參考資料文件。
- 使用 Hyper Protect Crypto Services 作為其他 IBM Cloud 服務的根金鑰提供者。 如需整合 Hyper Protect Crypto Services 的相關資訊,請參閱整合服務。