瞭解使用 IBM Cloud Hyper Protect Crypto Services 時您的責任
瞭解使用 IBM Cloud® Hyper Protect Crypto Services時的管理責任及條款。 如需 IBM Cloud 中服務類型的高階視圖以及每種類型的客戶與 IBM 的責任細分,請參閱 IBM Cloud 供應項目的共同責任。
使用 IBM 時,請查看下列各部分,以瞭解您和 Hyper Protect Crypto Services 的具體責任。 如需整體使用條款,請參閱 IBM Cloud 條款及注意事項。
突發事件及作業管理
發生事件及作業管理包括高可用性、監視及發生事件管理等作業。 您與 IBM 共同負責為您的應用程式工作負載設定及維護 Hyper Protect Crypto Services 服務實例。 您負責應用程式資料的發生事件及作業管理。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 監視 | 提供與特定協力廠商夥伴關係技術 (例如 IBM Cloud® Activity Tracker) 的整合。 | 使用提供的工具來 檢閱實例日誌及活動。 |
| 突發事件 | 提供計劃性維護、安全公告或意外中斷執行的通知。 | 設定喜好設定以 接收平台通知的相關電子郵件,並監視一般公告的 IBM Cloud 狀態頁面。 |
| 韌體更新 | 以循序方式提供多個加密單位的韌體更新,不會影響執行工作量。 | 照常執行作業。 |
| 連接至協力廠商雲端 | 當無法存取協力廠商金鑰儲存庫時,請提供錯誤訊息。 | 請聯絡受影響的協力廠商雲端服務供應商,以解決存取或連線問題。 |
變更管理
變更管理包括部署、配置、升級、修補、配置變更及刪除等作業。 您與 IBM 共用保留 Hyper Protect Crypto Services 服務元件最新版本的責任。 您負責應用程式資料的變更管理。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 應用程式 | 提供 Hyper Protect Crypto Services 介面的主要、次要及修補程式版本更新。 | 使用 API、CLI或使用者介面工具來執行更新的功能。 |
身分和存取權管理
身分及存取權管理包括鑑別、授權、存取控制原則以及核准、授與及撤銷存取權等作業。 您和 IBM 共同負責控制對 Hyper Protect Crypto Services 實例和資源的存取權。 您負責應用程式資料的身分及存取權管理。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 使用者管理 | IBM 無法存取您的資源,但可讓您限制使用者對資源的存取權。 | 視您的需求而定,使用 Cloud IAM 存取原則來限制對資源及服務功能的存取權。 如需相關資訊,請參閱 管理使用者存取權。 |
| 服務及主要原則 | IBM 無法存取您的資源,但可讓您設定服務及金鑰原則。 | 管理 服務實例原則 及 金鑰原則。 |
| 連接至協力廠商雲端 | 當無法存取協力廠商金鑰儲存庫時,請提供錯誤訊息。 | 請確定 Hyper Protect Crypto Services 實例中協力廠商雲端服務提供者的連線資訊及存取認證一律是最新的。 |
安全及法規遵循
安全及法規遵循包括諸如安全控制實作及法規遵循憑證之類的作業。 IBM 負責 Hyper Protect Crypto Services的安全和相符性。 您負責應用程式資料的安全及相符性。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 應用程式 | 維護符合 各種產業規範標準 的控制項。 | 設定並維護應用程式和資料的安全與法規遵循。 例如,您可以選擇如何及何時 匯入、wrap、rotate、 rewrap 及 delete 金鑰,以啟用額外安全設定來符合您的法規遵循需求。 |
| 加密 | IBM 負責加密金鑰。 | 在工作站或智慧卡上保留您的信任根 (主要金鑰組件)。 |
| 主要金鑰備份 | IBM 絕不會碰觸您的主要金鑰。 | 定期將主要金鑰備份至您的智慧卡或工作站。 |
| 智慧卡和智慧卡讀取器 | IBM 絕不會碰觸您的智慧卡和智慧卡讀取器。 | 將智慧卡、相關聯的 PIN 及智慧卡讀取器儲存在安全儲存庫中,以防止未獲授權的存取。 |
| 金鑰組件檔 | IBM 絕不會接觸您的重要組件檔案。 | 與 CLOUDTKEFILES 相關聯的目錄中的安全金鑰組件檔案位於已核准的檔案儲存庫中,並安全地儲存個別密碼。 |
災難回復
災難回復包括一些作業,例如提供對災難回復站台的相依關係、佈建災難回復環境、資料及配置備份、將資料及配置抄寫至災難回復環境,以及對災難事件進行失效接手。 IBM 負責在發生災難時回復 Hyper Protect Crypto Services 元件。 您負責回復執行 Hyper Protect Crypto Services 的工作量及應用程式資料。
| 作業 | IBM 責任 | 您的責任 |
|---|---|---|
| 實例備份 | 持續執行重要資源的區域內及跨區域備份,並執行備份的連續測試。 | 備份主要金鑰; 驗證備份並在必要時還原資料。 |
| 災難回復 | 發生地區內災難時,自動回復並重新啟動服務元件。 當發生影響所有可用區域的地區災難時,請確保將主要金鑰以外的所有資料抄寫至另一個地區。 IBM 也會在不同地區提供其他加密單位,並管理新加密單位的遞送要求。 | 發生影響所有可用區域的地區災難時,請將主要金鑰載入至 IBM 在不同地區中佈建的新加密單位,以還原資料。 您也可以在發生災難之前啟用及起始設定失效接手加密單位,以減少關閉時間。 |
| 可用性 | 提供高可用性功能 (例如多區域地區中 IBM擁有的基礎架構),以符合每一個受支援地區的本端存取及低延遲需求。 | 使用 可用地區 清單來規劃及建立服務的新實例。 |