钡餐造影能查出什么| 为什么打雷| 胸部周围痒是什么原因| 褐色分泌物是什么原因引起的| save什么意思| 口苦口臭是什么原因| 上午九点多是什么时辰| 提心吊胆是什么生肖| 吃过榴莲不能吃什么| library是什么意思| 甚嚣尘上是什么意思| 蕌头是什么| 木舌是什么字| 为什么没人穿卡帕| 什么人不能吃阿胶| 书房字画写什么内容好| 拉肚子可以吃什么菜| 肠梗阻是什么原因引起的| 天龙八部是什么朝代| 吃开心果有什么好处和坏处| 茉莉花茶适合什么人喝| 梦见狗打架是什么意思| 幽门螺旋杆菌挂什么科| 缺钠有什么症状和危害| 海豹油有什么功效| 潆是什么意思| 孕妇贫血吃什么补血最好| 二黑是什么意思| 杯弓蛇影是什么物理现象| 女性外阴瘙痒用什么药| 舌苔厚白应该吃什么| 舒张压偏高是什么原因| bb霜和粉底液有什么区别| 汗味重是什么原因| 干预治疗是什么意思| 蝾螈是什么| 八拜之交是什么生肖| 舌中间有裂纹是什么原因| 为什么会铅中毒| 手麻挂什么科室| 谨遵医嘱是什么意思| 捉奸什么意思| 中性粒细胞低是什么原因| 干眼症是什么原因引起的| 腹痛挂什么科| 17点到19点是什么时辰| 人设崩塌是什么意思| 吃万艾可有什么副作用| c1e驾照能开什么车| 通讯地址是什么意思| 厥阴病是什么意思| 肉蔻炖肉起什么作用| 好景不长是什么意思| 电动轮椅什么牌子质量好| 游走是什么意思| 额头和下巴长痘痘是什么原因| 植脂末是什么东西| n2o是什么气体| 做梦踩到屎是什么意思| 激光是什么| 躺着头晕是什么原因| lsil什么意思| 最近老做噩梦是什么原因| 帕金森病是什么病| 苯醚甲环唑防治什么病| 本色出演是什么意思| 长期吃面条对身体有什么影响| 微量泵是干什么用的| 尿道炎症吃什么药| 明知故犯的故是什么意思| 皮肤瘙痒是什么原因| 名分是什么意思| 香水前调中调后调是什么意思| 金蝉是什么| 7月30号什么星座| 什么叫刺身| 梦见别人过生日是什么意思| 滑石粉是什么| 吃什么药不能喝酒| 清热利湿是什么意思| 属牛本命佛是什么佛| 梦见好多猫是什么意思| 什么园| 内脏吃多了有什么危害| 苏联为什么解体| 吉人自有天相什么意思| 海带补什么| 加油站为什么不能打电话| 唐氏综合征是什么| 脚脖子抽筋是什么原因| 男孩过生日送什么礼物好| pe是什么意思| 钙化是什么意思| 肝不好挂什么科室| 系少一撇叫什么| 结核阳性是什么意思| 无创和羊水穿刺有什么区别| 梦见胡萝卜是什么意思| sop是什么意思| 看头发应该挂什么科| 踩雷是什么意思| 四楼五行属什么| 手指尖麻木是什么原因| 排尿困难是什么原因| 人中短代表什么| 代孕是什么意思| 尿素酶阳性什么意思| 1012是什么星座| am是什么| 拔牙之后可以吃什么| 甲钴胺治什么病| 胆红素高吃什么食物能降得快| 待字闺中什么意思| 浙江有什么特产| 尿酸高是什么症状| 抗核抗体是什么| kerry英文名什么意思| 荨麻疹是什么症状| 血瘀吃什么中成药| 五月二十八是什么日子| 灰飞烟灭是什么意思| 出汗多吃什么药| 呈味核苷酸二钠是什么| 驾驶证体检挂什么科| 为什么会肚子痛| 汉高祖叫什么名字| cr什么意思| 玫瑰花泡水喝有什么功效| 做梦飞起来了是什么兆头| 便秘吃什么最快排便小孩| 流鼻涕咳嗽吃什么药| 为什么小孩子有白头发| 什么是阳萎| 空集是什么意思| 属狗的幸运色是什么颜色| 喉咙疼挂什么科| 七活八不活是什么意思| 天空像什么| 舌头两侧溃疡吃什么药| 四个人念什么| 安痛定又叫什么名字| 新疆是什么民族| 什么样的细雨| 4月3号什么星座| 立是什么意思| 尖锐是什么意思| 妇科做活检是什么意思| 什么是物理| 白细胞数目偏高是什么意思| po医学上是什么意思| 争奇斗艳的斗是什么意思| 7月28号是什么星座| 什么是富氢水| 梦见弟弟是什么意思| 右手中指指尖麻木是什么原因| 心电轴右偏是什么意思| 不劳而获是什么生肖| 头疼想吐是什么原因引起的| 六月十二号是什么星座| 诈骗是什么意思| 八月初十是什么星座| 黄色裤子配什么上衣好看| 乐五行属性是什么| 愚人节是什么意思| 阴道口疼是什么原因| 高血压吃什么水果| 腿弯后面疼是什么原因| 一什么眉毛| 双脚冰凉是什么原因| gucci什么品牌| 女人银屑病一般都长什么地方| 覆水难收什么意思| 李嘉诚是什么国籍| 扑炎痛又叫什么| 颈椎看什么科| 什么油适合高温油炸| 半永久是什么意思| 心情烦躁吃什么药| 腰椎间盘膨出是什么意思| jb是什么意思| 球镜柱镜是什么意思| 中央委员是什么级别| 黄晓明和杨颖什么时候结婚的| 脱发吃什么维生素| 老是睡不着觉是什么原因| 什么什么为什么| 孩子皮肤黑是什么原因| 财五行属什么| 双鱼女和什么星座最配| 抽烟有什么好处| 耳朵后面疼是什么原因| 好哒是什么意思| 免冠照什么意思| 盗汗遗精是什么意思| 失责是什么意思| 肚脐眼下面痛什么原因| 鹅口疮是什么| 泓字五行属什么| 商鞅变法是什么时期| 择期手术是什么意思| 什么是固态法白酒| 形体是什么意思| 白龙马叫什么| 淋巴吃什么药可以消除| 口腔炎吃什么药| 小三什么意思| 手机充电慢是什么原因| 作灶什么意思| 处理器是什么意思| 烤鱼用什么鱼| 肝s5是什么意思| 萎靡是什么意思| 山楂和什么泡水喝降血压| 减肥有什么方法| 锻练与锻炼有什么区别| 59年属什么生肖| 吴五行属什么| 什么是平舌音什么是翘舌音| 嗓子疼吃什么药好得快| 搬家下雨是什么兆头| 为什么会有盆腔炎| 手抖是什么毛病| 讳疾忌医什么意思| 土笋冻是什么虫子| 志愿号是什么意思| 人生得意须尽欢是什么意思| 俊五行属性是什么| 被艹是什么感觉| 胰腺在人体起什么作用| 生闷气是什么意思| fion属于什么档次的包| 美国为什么打朝鲜| 百年好合是什么意思| 安踏是什么品牌| 内膜厚吃什么药掉内膜| 为什么吐后反而舒服了| 发什么大成语| 心内科全称叫什么| 羊绒和羊毛有什么区别| 胆囊结石用什么药好| 爱屋及乌什么意思| 柱镜是什么| 大便粗大是什么原因| 补充蛋白质吃什么食物| 导诊是干什么的| 感冒吃什么食物比较好| 肝转氨酶高有什么危害| 口腔异味挂什么科| 茯茶属于什么茶| 煮牛肉放什么调料| 老抽和生抽有什么区别| 疝气是什么意思| 什么病不能喝酒| 菜板什么木材最好| 宝典是什么意思| 什么药能提高免疫力| 鲁迅是什么样的人| 三月20号是什么星座| 71年属什么生肖| BS是什么意思啊| 杞人忧天告诉我们什么道理| 清热去火吃什么药| 黑枣是什么枣| 定增股票是什么意思| 百度
跳转到
Cloud Key Management

前路从来是征途——天舟一号货运飞船垂直转运侧记

百度 +1

在 Google Cloud 上管理加密密钥。

  • 实现规模灵活、集中化的快速云端密钥管理

  • 帮助满足合规性、隐私权和安全性需求

  • 轻松为您最敏感的数据采用硬件安全模块 (HSM)

  • 使用外部 KMS 保护您在 Google Cloud 中的数据,并将数据与密钥相隔离

  • 根据清晰准确的理由批准或拒绝任何对您的加密密钥的请求

优势

在全球规模保障安全

借力于 Google 的全球网络拓展您应用的覆盖面,同时让 Google 负责密钥管理事宜,包括管理冗余、延迟时间和数据驻留等问题。

帮助满足合规性要求

使用由软件支持的加密密钥、经 FIPS 140-2 3 级验证的 HSM、客户提供的密钥或 External Key Manager 轻松加密云中的数据。

充分利用 Google Cloud 产品集成功能

使用 CMEK 控制跨多种 Google Cloud 产品的数据加密,同时受益于 Google Cloud IAM 和审核日志等其他安全功能。

主要特性

核心功能

集中管理加密密钥

这是一项在云端托管的密钥管理服务,使您可以像在本地一样为云服务管理对称和非对称加密密钥。您可以生成、使用、轮替和销毁 AES256、RSA 2048、RSA 3072、RSA 4096、EC P256 和 EC P384 加密密钥。

利用 HSM 实现硬件密钥安全

在经 FIPS 140-2 3 级验证的 HSM 中托管加密密钥以及执行加密操作。借助这项全托管式服务,您可以保护最敏感的工作负载,而无需担心管理 HSM 集群的运营开销。

利用 EKM 提供对外部密钥的支持

使用部署在 Google 基础架构之外的第三方密钥管理系统中存储和管理的加密密钥来加密集成的 Google 服务中的数据。使用 External Key Manager,您可以隔离存储中的数据与加密密钥,同时仍可利用云的各项功能进行计算和分析。

完全控制对您的数据的访问权限

Key Access Justifications 与 Cloud EKM 搭配使用,大幅提高了您对数据的控制力。它是唯一一款具备以下功能的产品:让您能够清晰了解对加密密钥的每一个请求、该请求的理由,并提供在该请求的情境下批准或拒绝解密的机制。这些控制功能由 Google 的完整性承诺范围涵盖。

文档

文档

Google Cloud Basics

Cloud Key Management Service 文档

了解如何在单个集中式云服务中创建、导入和管理加密密钥以及执行加密操作。
Google Cloud Basics

Cloud HSM 文档

概要了解 Cloud HSM,了解如何在 Cloud Key Management Service 中创建和使用由 HSM 保护的加密密钥。
Google Cloud Basics

Cloud External Key Manager 文档

查看 Cloud External Key Manager (Cloud EKM) 的概览。
Whitepaper

Cloud Key Management Service 深度解释

详细了解 Cloud KMS 平台的内部工作原理,以及该平台如何帮助您保护 Google Cloud 中存储的密钥和其他敏感数据。

Best Practice

搭配使用 CMEK 与 GKE

了解如何在 Google Kubernetes Engine (GKE) 上使用 CMEK。
Google Cloud Basics

搭配使用 CMEK 与 Cloud SQL

利用 CMEK 功能,您可以为存储在 Cloud SQL(包括 MySQL、PostgreSQL 和 SQL Server)中的静态数据使用自己的加密密钥。
Google Cloud Basics

搭配使用 CMEK 与 Dataproc

了解如何使用 CMEK 加密与 Dataproc 集群中的虚拟机关联的永久性磁盘中的数据和/或集群元数据。
Google Cloud Basics

搭配使用 CMEK 与 Data Fusion

了解 CMEK 如何为 Cloud Data Fusion 流水线写入的数据提供用户控制机制。

没有看到您需要的内容?

使用场景

使用场景

使用场景
支持法规合规性

Cloud KMS 搭配 Cloud HSM 及 Cloud EKM,支持需要特定密钥管理程序和技术的多种合规性要求。它采用可伸缩的云原生方式实现这一目的,并且不会削弱云实现的敏捷性。各种必须遵守的合规性要求包括使用硬件加密 (HSM)、密钥与数据隔离 (EKM),或者安全地处理密钥(KMS 整体)。密钥管理符合 FIPS 140-2 要求。

使用场景
通过安全的硬件管理加密密钥

需要遵守合规性法规的客户可能需要在经 FIPS 140-2 3 级验证的设备中存储其密钥以及执行加密操作。如果客户能够在经 FIPS 验证的 HSM 中存储其密钥,便能够满足其监管机构的要求并在云端维护合规性。对于那些希望能保证云服务提供商无法看到或者导出密钥材料的客户而言,这同样至关重要。

使用场景
在云之外管理加密密钥

受法规或地区级安全要求约束的客户需要采用云计算,同时将加密密钥保留在自己的管辖范围内。External Key Manager 使他们能够隔离存储中的数据与加密密钥,同时仍能利用云的各项功能进行计算和分析。这是通过完全了解谁可以访问密钥、何时使用了密钥以及密钥位于何处实现的。

EKM 参考架构:密钥流从 Google Cloud 用户到 BigQuery 和 Compute Engine,然后三者均依次流经密钥管理工具 Key Management Service 和 External Key Manager Service,最后流入第三方密钥管理器 External Key Manager。
使用场景
Key Access Justifications 和 EKM 数据流

Key Access Justifications 使 Google Cloud 客户能够清晰了解对加密密钥的每一个请求、该请求的理由,并提供在该请求的情境下批准或拒绝解密的机制。这些用例重点关注数据访问权限的实施和可见性。

KAJ 图表:左侧的灰色矩形显示“External Key Manager 加密后的访问”和四个堆叠的框:客户访问、管理员访问、二进制访问和客户数据(加密)。前三个流经过“示例理由”列,这 3 个流分别标记为 (1) CUSTOMER_INITIATED_ACCESS,(2) CUSTOMER_INITIATED_SUPPORT、GOOGLE_INITIATED_SERVICE、THIRD_PARTY_DATA_REQUEST、GOOGLE_INITIATED_REVIEW 和 (3) GOOGLE_INITIATED_SYSTEM_OPERATION。这 3 个流最终进入“客户”列中的“客户的外部密钥管理器”框。
使用场景
广泛的数据加密

使用外部密钥管理解决方案以无缝方式加密发送到云端的数据,这样一来,只有机密虚拟机服务才能解密和计算数据。

外部密钥管理器解密后,从左到右的访问流程。客户外部密钥管理器的客户访问流程。客户 EKM 的管理访问(客户发起的支持、Google 发起的服务、第三方数据请求或 Google 发起的审核)流程。客户 EKM 的二进制访问(Google 发起的系统操作)流程。加密的客户数据保持未访问状态。
生成解决方案
您想解决什么问题?
What you'll get:
分步指南
参考架构
可用的预构建解决方案
此服务是使用 Vertex AI 构建的。您必须年满 18 周岁才能使用。请勿输入敏感信息、机密信息或个人信息。

所有特性

所有特性

支持对称和不对称密钥
Cloud KMS 支持创建、使用、轮替、自动轮替和销毁 AES256 对称加密密钥,以及 RSA 2048、RSA 3072、RSA 4096、EC P256 和 EC P384 不对称加密密钥。利用 HSM,通过 AES-256 对称加密密钥和 RSA 2048、RSA 3072、RSA 4096、EC P256、EC P384 不对称加密密钥进行加密、解密和签名。
使用 EKM 创建外部密钥
使用以下任一外部密钥管理器生成您的外部密钥:Equinix、Fortanix、Ionic、Thales、Unbound。关联外部密钥与 Cloud KMS 后,您可以用它来保护 BigQuery 和 Compute Engine 中的静态数据。
密钥销毁延迟
Cloud KMS 为密钥材料销毁内置了 24 小时的延迟,以防止意外丢失数据或因恶意行为而丢失数据。
通过 API 进行加密和解密
Cloud KMS 是一种 REST API,可使用密钥对数据进行加密、解密或签名(例如对存储的数据使用密文)。
全球高可用性
Cloud KMS 在全球多个位置提供跨多个地区的服务,方便您将服务置于所需位置以缩短延迟时间、提高可用性。
自动轮替和按需轮替
Cloud KMS 允许您为对称密钥设置轮替时间表,从而以固定的时间间隔自动生成新的密钥版本。一个对称密钥在任何时间都可存在多个有效版本以用于解密,但只有一个主密钥版本用于加密新数据。使用 EKM,直接从 Cloud KSM 控制台创建外部管理的密钥。
使用 HSM 进行语句证明
利用 Cloud HSM,通过为密钥创建操作生成的证明令牌验证密钥是在 HSM 中创建的。
与 GKE 集成
在 GKE 中利用您在 Cloud KMS 中管理的密钥,实现应用层 Kubernetes secret 加密。此外,您可以使用 Secret Manager 存储系统来存储 API 密钥、密码、证书和其他敏感数据。
隔离密钥与数据
隔离存储中的数据和加密密钥,同时仍可利用云的各项功能进行计算和分析。
密钥数据驻留
如果使用 Cloud KMS,您的加密密钥将与您部署的资源存储于同一地区。您也可以将这些密钥存储在位于您使用 Cloud HSM 选择的地区中的物理硬件安全模块中。
密钥导入
您可能正在使用在本地或外部密钥管理系统中创建的现有加密密钥。您可以将它们导入至 Cloud HSM 密钥,或将软件密钥导入至 Cloud KMS。
正当访问
利用 Key Access Justifications,对于每一个会将您的数据从“存储中”状态更改为“使用中”状态的解密请求,都获知清晰的理由。
自动执行政策
Key Access Justifications 使您可以设置自动执行的政策,根据特定的理由批准或拒绝对密钥的访问。Google Cloud 技术合作伙伴提供的外部密钥管理器会处理好其余工作。
完整性承诺
Key Access Justifications 提供的控制措施由 Google 的完整性承诺范围涵盖,因此您尽可放心无忧。

价格

价格

Cloud Key Management Service 按使用量收费,但针对以下产品的价格各不相同:Cloud Key Management Service、Cloud External Key Manager、Cloud HSM。

产品
价格(美元)
Cloud KMS:活跃密钥版本
每月 $0.06

Cloud KMS:密钥使用操作(加密/解密)

每 10000 次操作 $0.03
Cloud KMS:密钥管理操作
免费
Cloud HSM:密钥版本(AES256、RSA2048)
每月 $1.00
Cloud HSM:密钥版本(RSA 3072、RSA 4096)

0-2,000 个密钥版本:每月 $2.50

2,001 及更多个密钥版本:每月 $1.00

Cloud HSM:密钥版本(EC P256、EC P384)

0-2,000 个密钥版本:每月 $2.50

2,001 及更多个密钥版本:每月 $1.00

Cloud EKM:密钥版本
每月 $3.00
Cloud EKM:密钥使用操作
每 10000 次操作 $0.03

如果您使用非美元货币付费,请参阅 Google Cloud SKU 上以您的币种列出的价格。

合作伙伴

合作伙伴

通过以下行业领先的密钥管理供应商之一实现 External Key Manager。

  • Fortanix 徽标
  • Ionic 公司徽标
  • Thales 公司徽标
  • Equinix 公司徽标

更进一步

获享 $300 赠金以及 20 多种提供“始终免费”用量的产品,开始在 Google Cloud 上构建项目。

Security
Google Cloud
romantic什么意思 缩影是什么意思 牙缝越来越大是什么原因 起水痘需要注意什么 痰带血丝是什么原因
酸枣什么时候成熟 凉拌菜用什么醋最好 腰痛吃什么好 脚板心发热是什么原因 吃维生素b有什么好处
脚为什么会脱皮 胃热吃什么中成药 a型血rh阳性是什么意思 扁平足看什么科 腺肌症是什么症状
什么食物补铁 月抛是什么意思 九月十九是什么星座 吃了避孕药有什么副作用 小舌头学名叫什么
更年期失眠吃什么药调理效果好hcv7jop6ns2r.cn 什么油最健康hcv8jop9ns4r.cn 香港什么东西值得买bfb118.com 逍遥丸是治什么的hcv8jop5ns9r.cn 尿酸高喝什么茶hcv8jop4ns5r.cn
空代表什么生肖hcv8jop8ns5r.cn 头皮结痂抠掉又结痂是什么病imcecn.com 鹿参膏有什么作用和功效hcv8jop2ns9r.cn 什么是过敏性咳嗽naasee.com 心脏早博吃什么药好hcv7jop6ns8r.cn
轶字五行属什么luyiluode.com 做手术后吃什么对伤口恢复快hcv7jop5ns1r.cn 鬼剃头是因为什么原因引起的hcv8jop9ns4r.cn 血压高为什么hcv9jop7ns5r.cn 杜鹃花什么颜色hcv8jop4ns2r.cn
猫什么时候打疫苗hcv9jop7ns2r.cn 可乐不能和什么一起吃hcv9jop5ns6r.cn 癫是什么意思hcv9jop3ns8r.cn 清明节一般开什么生肖hcv9jop7ns0r.cn 环移位了会出现什么症状tiangongnft.com
百度