AWS Key Management Service 定价
概览
借助 AWS Key Management Service(KMS),您可以控制用于保护数据的加密密钥。AWS KMS 使您可以对密钥的生命周期和权限进行集中控制。您可以随时创建新密钥,并且可以控制谁可以管理密钥以及谁可以使用它们。该服务已与其他 AWS 服务实现集成,这使得您能够更轻松地加密您在这些服务中存储的数据,并控制对用于解密此数据的密钥的访问权限。AWS KMS 也已与 AWS CloudTrail 实现集成,可帮助您审核谁何时在哪些资源上使用了哪些密钥。AWS KMS 可帮助开发人员直接或通过使用 AWS SDK 更轻松地在其应用程序代码中添加加密功能或数字签名功能。AWS Encryption SDK 支持使用 AWS KMS 作为那些需要在其应用程序本地加密/解密数据的开发人员的密钥提供者。
AWS 服务集成
AWS KMS 与 AWS 服务集成以对静态数据进行加密,或者利用 AWS KMS 密钥进行签名和验证。为了保护静态数据,集成的 AWS 服务利用信封加密(其中数据密钥用于加密数据),而其本身通过存储在 AWS KMS 中的 KMS 密钥进行加密。对于签名和验证,集成的 AWS 服务利用 AWS KMS 中的非对称 RSA 或 ECC KMS 密钥。有关集成的服务如何利用 AWS KMS 的更多详细信息,请参阅您的 AWS 服务的相关文档。
企业版 Alexa[1] |
HAQM Forecast |
HAQM QLDB |
AWS CodeBuild |
HAQM AppFlow |
HAQM Fraud Detector |
HAQM Redshift |
AWS CodeCommit[1] |
HAQM Athena |
HAQM FSx |
HAQM Rekognition |
AWS CodePipeline |
HAQM Aurora |
HAQM GuardDuty |
HAQM Relational Database Service (RDS) |
AWS Control Tower |
HAQM Bedrock 微调 |
HAQM HealthLake |
HAQM Route 53 |
AWS Data Exchange |
HAQM Bedrock 模型复制 |
HAQM Inspector |
HAQM Simple Storage Service (HAQM S3)[3] |
AWS Database Migration Service |
HAQM Chime SDK |
HAQM Kendra |
HAQM SageMaker |
AWS DeepRacer |
HAQM CloudWatch Logs |
HAQM Keyspaces(适用于 Apache Cassandra) |
HAQM Simple Email Service(SES) |
AWS 弹性灾难恢复 |
HAQM CloudWatch Synthetics |
HAQM Kinesis Data Streams |
HAQM Simple Notification Service(SNS) |
AWS Elemental MediaTailor |
HAQM CodeGuru |
HAQM Kinesis Firehose |
HAQM Simple Queue Service(SQS) |
AWS Entity Resolution 数据匹配服务 |
HAQM CodeWhisperer |
HAQM Kinesis Video Streams |
HAQM Textract |
AWS GameLift |
HAQM Comprehend |
HAQM Lex |
HAQM Timestream |
AWS Glue |
HAQM Connect |
HAQM Lightsail[1] |
HAQM Transcribe |
AWS Glue DataBrew |
HAQM Connect Customer Profiles |
HAQM Location Service |
HAQM Translate |
AWS Ground Station |
HAQM Connect Voice ID |
HAQM Lookout for Equipment |
HAQM WorkMail |
AWS IoT SiteWise |
HAQM Connect Wisdom |
HAQM Lookout for Metrics |
HAQM WorkSpaces |
AWS Lambda |
HAQM DocumentDB |
HAQM Lookout for Vision |
HAQM WorkSpaces 瘦客户端 |
AWS License Manager |
HAQM DynamoDB |
HAQM Macie |
HAQM WorkSpaces 安全浏览器 |
AWS Mainframe Modernization |
HAQM DynamoDB Accelerator (DAX) [1] |
HAQM Managed Blockchain |
AWS AppConfig |
AWS Network Firewall |
HAQM EBS |
HAQM Managed Service for |
AWS AppFabric |
AWS Proton |
HAQM EC2 Image Builder |
HAQM Managed Streaming for Kafka (MSK) |
AWS Application Cost Profiler |
AWS Secrets Manager |
HAQM EFS |
HAQM Managed Workflows for Apache Airflow (MWAA) |
AWS Application Migration Service |
AWS Snowball |
HAQM Elastic Container Registry (ECR) |
HAQM MemoryDB |
AWS App Runner |
AWS Snowball Edge |
HAQM Elastic Kubernetes Service(EKS) |
HAQM Monitron |
AWS Audit Manager |
AWS Snowcone |
HAQM Elastic Transcoder |
HAQM MQ |
AWS Backup |
AWS Storage Gateway |
HAQM ElastiCache |
HAQM Neptune |
AWS Certificate Manager[1] |
AWS Systems Manager |
HAQM EMR |
HAQM Nimble Studio |
AWS Cloud9[1] |
AWS Supply Chain |
HAQM EMR Serverless |
HAQM OpenSearch |
AWS CloudHSM[2] |
AWS Verified Access |
HAQM EventBridge 调度器 |
HAQM Omics |
AWS CloudTrail |
AWS X-Ray |
HAQM FinSpace |
HAQM Personalize |
AWS CodeArtifact |
|
[1] 仅支持 AWS 托管式密钥。
[2] AWS KMS 支持由 AWS CloudHSM 集群支持的自定义密钥存储。
[3] 要查看由光环新网运营的 AWS 中国(北京)区域和由西云数据运营的 AWS 中国(宁夏)区域与 AWS KMS 集成的服务列表,请访问中国 AWS KMS 服务集成。
上方没有列出的 AWS 服务将使用各自服务拥有且托管的密钥加密客户数据。