Responsabilidades de seguridad adicionales para IBM Cloud Hyper Protect Virtual Servers para VPC

La dirección IBM Cloud Hyper Protect Virtual Servers para VPC está obsoleta. A partir del 28 de febrero de 2026, no se podrán crear nuevas instancias. Las instancias existentes recibirán asistencia hasta el 20 de febrero de 2027. Se eliminarán todas las instancias que aún existan en esa fecha. Puede redistribuir sus cargas de trabajo utilizando IBM Confidential Computing Container Runtime(antes conocido como Hyper Protect Virtual Servers) o IBM Confidential Computing Container Runtime para soluciones de virtualización Red Hat(anteriormente conocido como Hyper Protect Container Runtime para soluciones de virtualización Red Hat). Para obtener información sobre la migración de datos, consulte la Guía de migración. Para más información, consulte el anuncio de eliminación de servicios.

Conozca las responsabilidades relacionadas con la seguridad que debe observar al utilizar IBM Cloud Hyper Protect Virtual Servers para VPC.

Debe observar las siguientes prácticas recomendadas de seguridad que ayudan a mantener un entorno más seguro:

  • Cuando la imagen HPVS actual quede obsoleta, deberá actualizarse a la última versión lo antes posible para garantizar la compatibilidad y el soporte continuos.
  • Asegúrese de actualizar el entorno regularmente a las imágenes disponibles más recientes cuando estén disponibles.
  • Tome las medidas necesarias en relación con las notificaciones de seguridad periódicas de IBM.
  • Asegúrese de que sólo se abren los puertos necesarios y de que están protegidos ( TLS activado). Si desea abrir cualquier puerto en la instancia de servidor virtual, asegúrese de seguir las prácticas recomendadas de seguridad. IBM no se hace responsable de los incidentes de seguridad derivados del uso del puerto.
  • Asegúrese de que solo los usuarios de confianza o conocidos tienen permiso para acceder al entorno y a los servidores virtuales.
  • Utilice el principio de menor privilegio cuando sea esencial para minimizar los riesgos de seguridad en el entorno de Docker. Evite ejecutar contenedores como usuarios no root o como contenedores privilegiados.
  • El módulo de seguridad del kernel AppArmor Linux está habilitado en la instancia de servidor virtual. Para obtener más información, consulte Utilización de AppArmor.
  • Si una imagen está obsoleta, se recomienda actualizarla a la última versión disponible. Una vez que la imagen esté obsoleta, la creación o el inicio de vsi fallará con un error, ya que la imagen ya no es válida.
  • Debe observar las siguientes prácticas recomendadas para el contrato:
    • Se recomienda que todas las secciones del contrato estén cifradas. Para obtener más información, consulte Cifrado de contrato.
    • Para garantizar la integridad del contrato, se recomienda que firme el contrato. Para obtener más información, consulte Firma de contrato.
    • Las imágenes de contenedor se pueden firmar. Para obtener más información, consulte IBM Hyper Protect Container Runtime.
    • Es su responsabilidad mantener la copia del contrato que ha creado a salvo para evitar riesgos de seguridad involuntarios porque no podrá recuperarlo una vez que se haya perdido.
    • Los datos de entrada se pueden validar utilizando el registro de testificación. Para obtener más información, consulte Testificación.
    • Los registros de atestación se pueden cifrar utilizando el attestationPublicKey.
    • Puede validar los certificados que descarga para el cifrado y testificación de contrato. Para obtener más información, consulte Validación de los certificados.
    • Asegúrese de que las semillas que utiliza en el contrato no son fáciles de adivinar o crack.
    • Asegúrese de que todo el software que defina en el contrato procede de fuentes de confianza.