Облачная платформаAdvanced

Сопутствующие сервисы

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сопутствующие сервисы

KMS предоставляет управление CMK и возможности шифрования для облачных сервисов. В следующей таблице перечислены облачные сервисы, которые могут использовать KMS для шифрования.

Table 1 Облачные сервисы, поддерживаемые KMS

Сервис

Как использовать

Ссылка

Object Storage Service (OBS)

Вы можете загружать объекты в OBS и загружать их из OBS в обычном режиме или в режиме шифрования на стороне сервера. При загрузке объектов в режиме шифрования данные шифруются на стороне сервера и затем безопасно сохраняются в OBS в виде шифротекста. При загрузке зашифрованных объектов данные в шифротексте расшифровываются на стороне сервера и предоставляются вам в открытом виде. OBS поддерживает шифрование на стороне сервера с ключами, управляемыми KMS (SSE-KMS). В этом режиме OBS использует ключи, предоставленные KMS, для шифрования на стороне сервера.

Object Storage Service Console Operation Guide

Elastic Volume Service (EVS)

Если включить функцию шифрования при создании диска EVS, диск будет зашифрован DEK, сгенерированным с использованием вашего CMK. Данные, хранящиеся на диске EVS, будут автоматически зашифрованы.

Elastic Volume Service User Guide

Image Management Service (IMS)

При создании частного образа с использованием внешнего файла образа вы можете включить функцию шифрования частного образа и выбрать CMK, предоставленный KMS, для шифрования образа.

Image Management Service Руководство пользователя

Scalable File Service (SFS)

При создании файловой системы в SFS можно выбрать CMK, предоставляемый KMS, для шифрования файловой системы, чтобы файлы, хранящиеся в файловой системе, автоматически шифровались.

Scalable File Service Руководство пользователя

Relational Database Service (RDS)

При покупке инстанса базы данных вы можете включить функцию шифрования диска инстанса базы данных и выбрать CMK, созданный в KMS, для шифрования диска инстанса базы данных. Включение функции шифрования диска повысит безопасность данных.

Relational Database Service Руководство пользователя

Document Database Service (DDS)

При покупке инстанса DDS вы можете включить функцию шифрования диска инстанса и выбрать CMK, созданный в KMS, для шифрования диска инстанса. Включение функции шифрования диска повысит безопасность данных.

Document Database Service Руководство пользователя

CTS

CTS предоставляет вам историю операций DEW. После включения службы CTS вы можете просматривать все сгенерированные трассы для проверки и аудита выполненных операций KMS. Подробнее см. Cloud Trace Service User Guide.

IAM

IAM обеспечивает управление разрешениями для DEW.

Только пользователи, имеющие разрешения KMS Administrator, могут использовать DEW.

Для получения прав обратитесь к пользователю с правами Security Administrator. Для получения подробной информации см. Identity and Access Management User Guide.