Características de AWS Key Management Service
Información general
AWS Key Management Service (KMS) le permite controlar las claves criptográficas que se utilizan para proteger los datos. AWS KMS le ofrece un control centralizado del ciclo de vida y los permisos de sus claves. Puede crear nuevas claves cuando lo desee y controlar quién puede administrarlas por separado y quién puede usarlas. El servicio está integrado con otros servicios de AWS, lo que facilita el cifrado de los datos que almacena en estos servicios y el control del acceso a las claves que los descifran. AWS KMS también está integrado con AWS CloudTrail para ayudarlo a realizar auditorías que detecten quién utilizó determinadas claves, en qué recursos y cuándo lo hizo. Con AWS KMS, los desarrolladores pueden agregar de manera más sencilla funcionalidades de cifrado y firma digital en el código de la aplicación, ya sea directamente o a través del SDK de AWS. El SDK de cifrado de AWS es compatible con AWS KMS como proveedor de claves para desarrolladores que necesiten cifrar o descifrar datos localmente en las aplicaciones.
Integración con servicios de AWS
AWS KMS se integra con otros servicios de AWS para cifrar datos en reposo o para facilitar el inicio de sesión y la verificación mediante una clave de AWS KMS. Para proteger los datos en reposo, los servicios de AWS integrados utilizan el cifrado de sobres, en el cual una clave de datos se utiliza para el cifrado de datos y a su vez se cifra con una clave de KMS almacenada en AWS KMS. Para el inicio de sesión y la verificación, los servicios de AWS integrados utilizan cifrado RSA asimétrico o claves de KMS de curva elíptica de AWS KMS. Para obtener más información sobre cómo un servicio integrado utiliza AWS KMS, consulte la documentación del servicio de AWS.
Alexa for Business[1] |
HAQM Forecast |
HAQM QLDB |
AWS CodeBuild |
HAQM AppFlow |
HAQM Fraud Detector |
HAQM Redshift |
AWS CodeCommit[1] |
HAQM Athena |
HAQM FSx |
HAQM Rekognition |
AWS CodePipeline |
HAQM Aurora |
HAQM GuardDuty |
HAQM Relational Database Service (RDS) |
AWS Control Tower |
Ajuste fino de HAQM Bedrock |
HAQM HealthLake |
HAQM Route 53 |
AWS Data Exchange |
Copia del modelo de HAQM Bedrock |
HAQM Inspector |
HAQM Simple Storage Service (HAQM S3)[3] |
AWS Database Migration Service |
SDK de HAQM Chime |
HAQM Kendra |
HAQM SageMaker |
AWS DeepRacer |
Registros de HAQM CloudWatch |
HAQM Keyspaces (para Apache Cassandra) |
HAQM Simple Email Service (SES) |
Recuperación ante desastres de AWS Elastic |
HAQM CloudWatch Synthetics |
HAQM Kinesis Data Streams |
HAQM Simple Notification Service (SNS) |
AWS Elemental MediaTailor |
HAQM CodeGuru |
HAQM Kinesis Firehose |
HAQM Simple Queue Service (SQS) |
AWS Entity Resolution |
HAQM CodeWhisperer |
HAQM Kinesis Video Streams |
HAQM Textract |
AWS GameLift |
HAQM Comprehend |
HAQM Lex |
HAQM Timestream |
AWS Glue |
HAQM Connect |
HAQM Lightsail[1] |
HAQM Transcribe |
AWS Glue DataBrew |
Perfiles de clientes de HAQM Connect |
HAQM Location Service |
HAQM Translate |
AWS Ground Station |
HAQM Connect Voice ID |
HAQM Lookout for Equipment |
HAQM WorkMail |
AWS IoT SiteWise |
HAQM Q en Connect |
HAQM Lookout for Metrics |
HAQM WorkSpaces |
AWS Lambda |
HAQM DocumentDB |
HAQM Lookout for Vision |
Cliente ligero de HAQM WorkSpaces |
AWS License Manager |
HAQM DynamoDB |
HAQM Macie |
HAQM WorkSpaces Secure Browser |
AWS Mainframe Modernization |
Acelerador de HAQM DynamoDB (DAX) [1] |
HAQM Managed Blockchain |
AWS AppConfig |
AWS Network Firewall |
HAQM EBS |
HAQM Managed Service para |
AWS AppFabric |
AWS Proton |
Generador de imágenes de HAQM EC2 |
HAQM Managed Streaming para Kafka (MSK) |
AWS Application Cost Profiler |
AWS Secrets Manager |
HAQM EFS |
HAQM Managed Workflows para Apache Airflow (MWAA) |
AWS Application Migration Service |
AWS Snowball |
HAQM Elastic Container Registry (ECR) |
HAQM MemoryDB |
AWS App Runner |
AWS Snowball Edge |
HAQM Elastic Kubernetes Service (EKS) |
HAQM Monitron |
AWS Audit Manager |
AWS Snowcone |
HAQM Elastic Transcoder |
HAQM MQ |
AWS Backup |
AWS Storage Gateway |
HAQM ElastiCache |
HAQM Neptune |
AWS Certificate Manager[1] |
AWS Systems Manager |
HAQM EMR |
HAQM Nimble Studio |
AWS Cloud9[1] |
AWS Supply Chain |
HAQM EMR sin servidor |
HAQM OpenSearch |
AWS CloudHSM[2] |
Acceso verificado de AWS |
Programador de HAQM EventBridge |
HAQM Omics |
AWS CloudTrail |
AWS X-Ray |
HAQM FinSpace |
HAQM Personalize |
AWS CodeArtifact |
|
[1] Solo admite claves administradas de AWS.
[2] AWS KMS admite almacenes de claves personalizados respaldados por un clúster de AWS CloudHSM.
[3] Para consultar una lista de los servicios integrados en AWS KMS en la región de AWS China (Pekín), a cargo de Sinnet, y en la región de AWS China (Ningxia), a cargo de NWCD, visite Integración en el servicio AWS KMS en China.
Los servicios de AWS que no se mencionaron anteriormente cifran los datos del cliente con las claves que el servicio correspondiente posea y administre.