Tous les produits
Search
Centre de documentation

Key Management Service:Sauvegarde et restauration des données pour les HSM hors de Chine continentale

Dernière mise à jour :Aug 09, 2026

La fonctionnalité de sauvegarde et de restauration des données vous permet de rétablir une instance HSM dans un état antérieur ou de restaurer ses données vers une autre instance HSM, située dans la même région ou dans une région différente. Cette fonction s'avère utile pour la récupération de données et le déploiement de services inter-régions.

Présentation

Chaque opération de sauvegarde génère une image complète des données stockées sur une instance HSM. Le service HSM vous permet d'activer la sauvegarde et la restauration des données pour toutes les instances HSM d'un cluster ou pour une seule instance HSM.

Données sauvegardées

Données de sauvegarde

Description

Informations utilisateur

Mots de passe des comptes utilisateur et types d'identité.

Informations sur les certificats

Certificats de cluster et certificats auto-signés.

Clés

Clés et leurs attributs, y compris l'identifiant de clé, le type de clé, l'usage de la clé, l'état de la clé, les informations relatives au propriétaire de la clé, l'identifiant KCV, le type de courbe elliptique (pour les clés ECC uniquement) et les paramètres CRT (pour les clés RSA uniquement).

Remarque

Une clé maître cliente (CMK) KMS est une clé qui dépend d'un HSM. Elle se compose du matériel de clé (clés HSM) et des métadonnées de clé. Un HSM peut sauvegarder le matériel de clé des clés protégées par le matériel, mais pas leurs métadonnées.

  • Le matériel de clé désigne les paramètres centraux d'une clé, générés et hébergés par KMS dans l'environnement physiquement isolé d'un HSM.

  • Les métadonnées de clé correspondent aux données métier stockées dans KMS, telles que l'ID de clé, l'instance KMS à laquelle la clé appartient, l'ARN et la politique de clé.

Méthode et planification des sauvegardes

Seules les sauvegardes complètes sont prises en charge. Les sauvegardes incrémentielles ne sont pas disponibles.

Si vous activez la fonctionnalité de sauvegarde et de restauration des données le jour J, la première sauvegarde est créée à 00:00 (UTC+8) le jour J+1. Les sauvegardes suivantes sont effectuées quotidiennement à 00:00 (UTC+8). Chaque opération de sauvegarde génère une image. Lorsque toutes les images disponibles sont utilisées, la nouvelle image générée écrase la plus ancienne.

Remarque

Avant la génération d'une image, le HSM compare le condensé des données HSM actuelles avec celui de l'image précédente. Si les condensés sont identiques, cela indique que les données HSM n'ont pas changé. Dans ce cas, aucune nouvelle image n'est générée afin de préserver votre quota d'images.

Restrictions de téléchargement et de suppression

Il est impossible de télécharger ou d'inspecter en détail les sauvegardes et leurs images. Cette limitation réduit les risques de réplication non autorisée ou de fuite de données.

La suppression manuelle des sauvegardes et de leurs images n'est pas possible. Les sauvegardes sont automatiquement supprimées 90 jours après la libération de l'instance HSM, ce qui entraîne également la suppression de toutes les données d'image associées. Avant leur suppression, vous pouvez toujours effectuer des opérations de copie inter-régions et de restauration d'instance.

Audit

Vous pouvez consulter les opérations de sauvegarde et de restauration dans ActionTrail.

Facturation

La facturation de la fonctionnalité de sauvegarde des données repose sur le nombre d'images sélectionnées. Chaque image coûte 10 USD.

Flux de travail de sauvegarde et de restauration

Scénario 1 : Restaurer un cluster HSM entier

Pour restaurer les données des instances HSM d'un cluster, vous devez d'abord retirer toutes les instances HSM du cluster, puis utiliser une image pour restaurer les données sur ces instances avant de recréer le cluster. Ce processus supprime toutes les données du cluster. Le flux de travail ci-dessous est fourni à titre indicatif. Nous vous recommandons de contacter le support technique avant de procéder.

Scénario 2 : Répliquer les données vers un cluster inter-régions

Le flux de travail global est le suivant. Notez que lors de l'achat d'instances HSM dans la région B, vous devez acquérir au moins deux instances, car le service HSM prend uniquement en charge le déploiement multi-zones. Après l'achat, il n'est pas nécessaire d'activer ni d'initialiser les instances HSM.

Procédure

Sauvegarder les données d'une instance

Avant de sauvegarder les données, assurez-vous que l'instance HSM est dans l'état Enabled.

Vous pouvez activer la sauvegarde et la restauration des données lors de l'achat d'une instance HSM. Dans ce cas, vous devez sélectionner au moins deux instances HSM situées dans deux zones différentes, car le service HSM ne prend en charge que les déploiements en cluster. Cela active la fonctionnalité pour toutes les instances HSM concernées. Vous pouvez également acheter une instance sans cette fonctionnalité et l'activer ultérieurement pour une seule instance HSM.

  • Méthode 1 : Activer la sauvegarde et la restauration des données lors de l'achat d'une instance HSM.

    Pour plus d'informations, consultez la rubrique Acheter une instance HSM. Une fois l'instance activée, le système effectue automatiquement des sauvegardes selon la planification définie. Vous pouvez consulter les sauvegardes sur la page Data Backup and Restoration.

  • Méthode 2 : Activer la sauvegarde et la restauration des données pour une instance HSM existante.

    1. Accédez à la page Virtual HSM Instances de la console CloudHSM. Dans la barre de navigation supérieure, sélectionnez la région cible.

    2. Repérez l'instance HSM cible et, dans la colonne Actions, cliquez sur Upgrade.

      Remarque

      Si l'option Upgrade n'est pas disponible, il est possible que la fonctionnalité de sauvegarde et de restauration des données soit déjà activée pour l'instance HSM.

    3. Sur la page Upgrade/Downgrade, activez la sauvegarde et la restauration des données, sélectionnez le nombre d'images, lisez et acceptez les conditions d'utilisation, puis cliquez sur Buy Now. Suivez les instructions pour finaliser l'achat.

      Une fois l'achat terminé, le système effectue automatiquement des sauvegardes selon la planification définie. Vous pouvez voir les noms des sauvegardes générées sur la page Data Backup and Restoration. Sur la page Data Backup and Restoration Management, vous pouvez également consulter l'historique des sauvegardes. Ces enregistrements incluent des détails tels que le nom de la sauvegarde, le type de sauvegarde, l'objet sauvegardé, le nombre d'images et l'heure de suppression. Cliquez sur View Image pour afficher les détails des images associées à la sauvegarde.

Copie d'image inter-régions

Vous pouvez copier des images uniquement entre des régions situées hors de Chine continentale. Une fois la copie terminée, une sauvegarde dont le paramètre Backup Type est défini sur Cross-region Copy est automatiquement créée dans la région de destination. L'image copiée est stockée dans cette nouvelle sauvegarde. Par exemple, vous pouvez copier une image depuis la région Singapour vers la région Malaisie (Kuala Lumpur).

  1. Accédez à la page Data Backup and Restore Management de la console CloudHSM. Dans la barre de navigation supérieure, sélectionnez la région de destination.

  2. Repérez la sauvegarde cible et cliquez sur View Image dans la colonne Actions.

  3. Localisez l'Image ID cible et cliquez sur Cross-region Copy dans la colonne Actions.

  4. Dans la boîte de dialogue Copy Image , sélectionnez une Destination Region , puis cliquez sur OK.

  5. Basculez vers la région de destination et consultez l'image sur la page Data Backup and Restoration .

    1. Repérez la sauvegarde dont le paramètre Backup Type est défini sur Cross-region Copy , puis cliquez sur View Image dans la colonne Actions .

      Remarque

      Cette sauvegarde regroupe toutes les images copiées depuis d'autres régions et n'a pas de date d'expiration.

    2. Identifiez l'image copiée en fonction de l'heure de copie.

      Survolez l'icône image située à côté de l'ID de l'image pour afficher l'ID de la sauvegarde source, l'ID de l'image source, l'ID de l'instance source et la région de l'image source.

Restaurer une instance à partir d'une image

Le service HSM permet de restaurer les données vers une instance HSM située dans la même région ou dans une région différente. La restauration à partir d'une image vous permet de récupérer les données d'origine d'une instance HSM ou de remplir une nouvelle instance HSM avec les mêmes données.

Important

L'instance HSM cible doit répondre aux conditions suivantes :

  • L'instance HSM se trouve dans la même région que la sauvegarde. Pour une restauration inter-régions, vous devez d'abord copier l'image vers la région de destination.

  • Le type d'instance HSM correspond au type de l'instance HSM source.

  • L'instance HSM ne fait pas partie d'un cluster.

  • L'instance HSM est dans l'état Not Enabled ou Disabled.

  • L'instance HSM n'est pas initialisée.

  1. Préparez une instance HSM.

    • Si aucune instance HSM n'existe dans la région de destination, achetez-en une au préalable. Pour plus d'informations, consultez la rubrique Acheter une instance HSM .

      Important

      N'activez pas l'instance HSM après l'achat.

    • Si l'instance HSM cible est en cours d'utilisation, contactez le support technique d'Alibaba Cloud pour la désactiver et la réinitialiser.

  2. Trouvez l'image cible.

    1. Accédez à la page Data Backup and Restore Management de la console CloudHSM. Dans la barre de navigation supérieure, sélectionnez la région de destination.

    2. Sur la page Data Backup and Restoration , repérez l'image cible.

      • Restauration intra-région : Repérez la sauvegarde dont le paramètre Backup Type est défini sur Auto Create , puis cliquez sur View Image dans la colonne Actions de la sauvegarde cible.

      • Restauration inter-régions : Repérez la sauvegarde dont le paramètre Backup Type est défini sur Cross-region Copy , puis cliquez sur View Image dans la colonne Actions .

  3. Localisez l'Image ID cible et cliquez sur Restore Instance dans la colonne Actions .

  4. Dans la boîte de dialogue Restore Instance , sélectionnez l'Instance cible, puis cliquez sur OK .

    Une fois la restauration réussie, les données de l'image sont copiées vers l'instance HSM cible.