密鑰管理服務KMS(Key Management Service)是您的一站式密鑰管理和數據加密服務平臺、一站式憑據安全管理平臺,提供簡單、可靠、安全、合規的數據加密保護和憑據管理能力。KMS幫助您降低在密碼基礎設施、數據加解密產品和憑據管理產品上的采購、運維、研發開銷,以便您只需關注業務本身。
業務組件
功能特性
密鑰管理
密鑰管理可提供的功能如下表所示。
功能 | 說明 | 參考文檔 |
豐富的密鑰管理類型 | 提供免費的默認密鑰用于云產品服務端加密,也提供付費的軟件密鑰、硬件密鑰用于您的自建應用數據加密或云產品服務端加密,滿足不同業務和安全合規場景的密鑰管理需求。 | |
先進的安全合規能力 | 支持集成經權威認證的硬件安全模塊(Hardware Security Module,HSM),滿足您對密碼技術應用的高安全等級和合規要求。 | |
支持云原生加密 | 支持廣泛的云產品集成,助您輕松使用KMS密鑰和加密技術來保護云上敏感數據資產。除支持云產品服務端加密外,也支持對容器服務ACK Pro集群中的Kubernetes Secret密鑰數據進行落盤加密。 | |
極簡應用接入 | 通過阿里云SDK幫助您輕松使用密鑰管理功能,使用KMS實例SDK完成密碼運算操作。實現對密鑰進行生命周期管理、使用密鑰對數據進行加密、解密、簽名、驗簽等密碼功能。 | |
中心化規?;芾?/p> | 支持ROS、Terraform等產品,幫助您自動化實施默認加密策略,實現在云服務器ECS(云盤)、對象存儲OSS、關系型數據庫RDS、大數據計算MaxCompute等產品默認開啟服務端加密。 |
憑據管理
憑據管理可提供的功能如下表所示。
功能 | 說明 | 參考文檔 |
云原生集成 | 云原生集成支持您托管RAM、RDS、ECS憑據和配置輪轉周期以實現憑據動態化,幫助您有效應對RAM的AK、RDS和ECS賬密泄露的安全威脅。 | |
極簡應用接入 | 您的應用可通過憑據管家客戶端、RAM憑據插件、憑據管家JDBC客戶端,以極簡方式接入使用憑據。 | |
中心化規?;芾?/p> | 支持ROS、Terraform等產品,幫助您實現憑據的安全托管和運維編排的自動化管理。 |
更多參考
如果您想了解更多關于KMS的詳細信息,請參見KMS詳情介紹。