Régions et noeuds finaux
Examinez les options de région et de connectivité permettant d'interagir avec IBM® Key Protect.
Régions disponibles
Key Protect est disponible dans les régions suivantes. Cette carte peut ne pas refléter les limites politiques ou géographiques réelles.
L'accès à la région de Chennai est autorisé. Si cette région n'est pas disponible pour vous, ouvrez un ticket d'assistance.
Key Protect Le service « Dedicated » n'est actuellement disponible qu'aux adresses suivantes : us-south (Dallas, Texas, États-Unis), us-east (Washington, DC, États-Unis),
eu-de (Francfort, Allemagne) et eu-es (Madrid).
Vous pouvez créer des ressources « Key Protect » dans n'importe quelle région prise en charge d' IBM Cloud, qui désigne la zone géographique dans laquelle vos requêtes Key Protect sont traitées. Pour en savoir plus, reportez-vous à la rubrique Emplacements, location et disponibilité.
Options de connectivité
Key Protect offre deux options de connectivité pour interagir avec ses API de service.
Nœuds finaux publics
Par défaut, vous pouvez vous connecter aux ressources de votre compte sur le réseau public IBM Cloud. Vos données sont chiffrées en transit à l'aide de chiffrements du protocole TLS (Transport Security Layer) 1.2 et 1.3. pris en charge. Pour plus d'informations sur TLS et ces chiffrements, consultez Chiffrement des données.
Nœuds finaux privés
Pour bénéficier d'avantages supplémentaires, vous pouvez également activer le routage et le transfert virtuels(VRF)ainsi que les points de terminaison de service pour votre compte d'infrastructure.
Lorsque vous activez la fonction VRF pour votre compte, vous pouvez vous connecter à Key Protect à l'aide d'une adresse IP privée accessible uniquement via le réseau privé IBM Cloud.
Pour en savoir plus sur le VRF, consultez la page « Routage et transfert virtuels » sur IBM Cloud.
Pour savoir comment se connecter à Key Protect à l'aide d'un nœud final privé, voir Utilisation de nœuds finaux privés.
Noeuds finaux de service
Si vous gérez vos ressources Key Protect à l'aide d'un programme, consultez le tableau suivant pour déterminer les nœuds finaux de l'API à utiliser lorsque vous vous connectez à APIKey Protect.
| Région | Nœuds finaux publics |
|---|---|
| Dallas | us-south.kms.cloud.ibm.com |
| Washington DC | us-east.kms.cloud.ibm.com |
| Londres | eu-gb.kms.cloud.ibm.com |
| Francfort | eu-de.kms.cloud.ibm.com |
| Sydney | au-syd.kms.cloud.ibm.com |
| Tokyo | jp-tok.kms.cloud.ibm.com |
| Osaka | jp-osa.kms.cloud.ibm.com |
| Toronto | ca-tor.kms.cloud.ibm.com |
| São-Paulo | br-sao.kms.cloud.ibm.com |
| Madrid | eu-es.kms.cloud.ibm.com |
| Montréal | ca-mon.kms.cloud.ibm.com |
| Chennai - Airtel (sur liste d'attente) | in-che.kms.cloud.ibm.com |
| Mumbai - Airtel | in-mum.kms.cloud.ibm.com |
| Région | Nœuds finaux privés |
|---|---|
| Dallas | private.us-south.kms.cloud.ibm.com |
| Washington DC | private.us-east.kms.cloud.ibm.com |
| Londres | private.eu-gb.kms.cloud.ibm.com |
| Francfort | private.eu-de.kms.cloud.ibm.com |
| Sydney | private.au-syd.kms.cloud.ibm.com |
| Tokyo | private.jp-tok.kms.cloud.ibm.com |
| Osaka | private.jp-osa.kms.cloud.ibm.com |
| Toronto | private.ca-tor.kms.cloud.ibm.com |
| São-Paulo | private.br-sao.kms.cloud.ibm.com |
| Madrid | private.eu-es.kms.cloud.ibm.com |
| Montréal | private.ca-mon.kms.cloud.ibm.com |
| Chennai - Airtel (sur liste d'attente) | private.in-che.kms.cloud.ibm.com |
| Mumbai - Airtel | private.in-mum.kms.cloud.ibm.com |
Pour plus d'informations sur l'authentification avec Key Protect, voirAccès à l'API.