KMS предоставляет управление CMK и возможности шифрования для облачных сервисов. В следующей таблице перечислены облачные сервисы, которые могут использовать KMS для шифрования.
Сервис | Как использовать | Ссылка |
|---|---|---|
Object Storage Service (OBS) | Вы можете загружать объекты в OBS и загружать их из OBS в обычном режиме или в режиме шифрования на стороне сервера. При загрузке объектов в режиме шифрования данные шифруются на стороне сервера и затем безопасно сохраняются в OBS в виде шифротекста. При загрузке зашифрованных объектов данные в шифротексте расшифровываются на стороне сервера и предоставляются вам в открытом виде. OBS поддерживает шифрование на стороне сервера с ключами, управляемыми KMS (SSE-KMS). В этом режиме OBS использует ключи, предоставленные KMS, для шифрования на стороне сервера. | Object Storage Service Console Operation Guide |
Elastic Volume Service (EVS) | Если включить функцию шифрования при создании диска EVS, диск будет зашифрован DEK, сгенерированным с использованием вашего CMK. Данные, хранящиеся на диске EVS, будут автоматически зашифрованы. | Elastic Volume Service User Guide |
Image Management Service (IMS) | При создании частного образа с использованием внешнего файла образа вы можете включить функцию шифрования частного образа и выбрать CMK, предоставленный KMS, для шифрования образа. | Image Management Service Руководство пользователя |
Scalable File Service (SFS) | При создании файловой системы в SFS можно выбрать CMK, предоставляемый KMS, для шифрования файловой системы, чтобы файлы, хранящиеся в файловой системе, автоматически шифровались. | Scalable File Service Руководство пользователя |
Relational Database Service (RDS) | При покупке инстанса базы данных вы можете включить функцию шифрования диска инстанса базы данных и выбрать CMK, созданный в KMS, для шифрования диска инстанса базы данных. Включение функции шифрования диска повысит безопасность данных. | Relational Database Service Руководство пользователя |
Document Database Service (DDS) | При покупке инстанса DDS вы можете включить функцию шифрования диска инстанса и выбрать CMK, созданный в KMS, для шифрования диска инстанса. Включение функции шифрования диска повысит безопасность данных. | Document Database Service Руководство пользователя |
CTS предоставляет вам историю операций DEW. После включения службы CTS вы можете просматривать все сгенерированные трассы для проверки и аудита выполненных операций KMS. Подробнее см. Cloud Trace Service User Guide.
IAM обеспечивает управление разрешениями для DEW.
Только пользователи, имеющие разрешения KMS Administrator, могут использовать DEW.
Для получения прав обратитесь к пользователю с правами Security Administrator. Для получения подробной информации см. Identity and Access Management User Guide.