Fonctions d’AWS Key Management Service
Présentation
AWS Key Management Service (KMS) vous offre un contrôle des clés de chiffrement utilisées pour protéger vos données. AWS KMS vous fournit un contrôle centralisé sur le cycle de vie et les autorisations de vos clés. Vous pouvez créer de nouvelles clés dès que vous le souhaitez, et vous pouvez contrôler séparément qui peut gérer les clés de qui peut les utiliser. Le service est intégré aux autres services AWS, ce qui simplifie le chiffrement des données que vous stockez dans ces services et le contrôle d’accès aux clés pour les déchiffrer. AWS KMS est également intégré à AWS CloudTrail, vous permettant de vérifier qui a utilisé quelles clés, sur quelles ressources et quand. AWS KMS permet aux développeurs d'ajouter facilement une fonctionnalité de signature numérique ou de chiffrement au code de leur application, que ce soit directement ou à l'aide d’AWS SDK. Le kit de chiffrement AWS Encryption SDK prend en charge AWS KMS en tant que fournisseur de clés pour les développeurs qui ont besoin de chiffrer/déchiffrer des données localement dans leurs applications.
Intégration de service AWS
AWS KMS s'intègre aux services AWS pour chiffrer les données au repos ou pour faciliter la signature et la vérification à l'aide d'une clé AWS KMS. Pour protéger les données au repos, les services AWS intégrés utilisent le chiffrement d'enveloppe, dans le cadre duquel une clé de données permet de chiffrer les données et est elle-même chiffrée à l'aide d'une clé KMS stockée dans AWS KMS. Pour la signature et la vérification, les services AWS intégrés utilisent des clés RSA asymétriques ou KMS ECC dans AWS KMS. Pour en savoir plus sur la façon dont un service intégré utilise AWS KMS, reportez-vous à la documentation de votre service AWS.
Alexa for Business[1] |
HAQM Forecast |
HAQM QLDB |
AWS CodeBuild |
HAQM AppFlow |
HAQM Fraud Detector |
HAQM Redshift |
AWS CodeCommit[1] |
HAQM Athena |
HAQM FSx |
HAQM Rekognition |
AWS CodePipeline |
HAQM Aurora |
HAQM GuardDuty |
HAQM Relational Database Service (RDS) |
AWS Control Tower |
Optimisation d’HAQM Bedrock |
HAQM HealthLake |
HAQM Route 53 |
AWS Data Exchange |
Copie de modèle HAQM Bedrock |
HAQM Inspector |
HAQM Simple Storage Service (HAQM S3)[3] |
AWS Database Migration Service |
Kit SDK HAQM Chime |
HAQM Kendra |
HAQM SageMaker |
AWS DeepRacer |
HAQM CloudWatch Logs |
HAQM Keyspaces (pour Apache Cassandra) |
HAQM Simple Email Service (SES) |
AWS Elastic Disaster Recovery |
HAQM CloudWatch Synthetics |
HAQM Kinesis Data Streams |
HAQM Simple Notification Service (SNS) |
AWS Elemental MediaTailor |
HAQM CodeGuru |
HAQM Kinesis Firehose |
HAQM Simple Queue Service (SQS) |
AWS Entity Resolution |
HAQM CodeWhisperer |
HAQM Kinesis Video Streams |
HAQM Textract |
AWS GameLift |
HAQM Comprehend |
HAQM Lex |
HAQM Timestream |
AWS Glue |
HAQM Connect |
HAQM Lightsail[1] |
HAQM Transcribe |
AWS Glue DataBrew |
Profils des clients HAQM Connect |
HAQM Location Service |
HAQM Translate |
AWS Ground Station |
HAQM Connect Voice ID |
HAQM Lookout for Equipment |
HAQM WorkMail |
AWS IoT SiteWise |
HAQM Connect Wisdom |
HAQM Lookout for Metrics |
HAQM WorkSpaces |
AWS Lambda |
HAQM DocumentDB |
HAQM Lookout for Vision |
Client léger HAQM WorkSpaces |
AWS License Manager |
HAQM DynamoDB |
HAQM Macie |
Navigateur sécurisé HAQM WorkSpaces |
AWS Mainframe Modernization |
HAQM DynamoDB Accelerator (DAX)[1] |
HAQM Managed Blockchain |
AWS AppConfig |
AWS Network Firewall |
HAQM EBS |
HAQM Managed Service for |
AWS AppFabric |
AWS Proton |
HAQM EC2 Image Builder |
HAQM Managed Streaming for Kafka (MSK) |
AWS Application Cost Profiler |
AWS Secrets Manager |
HAQM EFS |
HAQM Managed Workflows for Apache Airflow (MWAA) |
AWS Application Migration Service |
AWS Snowball |
HAQM Elastic Container Registry (ECR) |
HAQM MemoryDB |
AWS App Runner |
AWS Snowball Edge |
HAQM Elastic Kubernetes Service (EKS) |
HAQM Monitron |
AWS Audit Manager |
AWS Snowcone |
HAQM Elastic Transcoder |
HAQM MQ |
AWS Backup |
AWS Storage Gateway |
HAQM ElastiCache |
HAQM Neptune |
AWS Certificate Manager[1] |
AWS Systems Manager |
HAQM EMR |
HAQM Nimble Studio |
AWS Cloud9[1] |
Chaîne d’approvisionnement AWS |
HAQM EMR sans serveur |
HAQM OpenSearch |
AWS CloudHSM[2] |
Accès vérifié par AWS |
Planificateur HAQM EventBridge |
HAQM Omics |
AWS CloudTrail |
AWS X-Ray |
HAQM FinSpace |
HAQM Personalize |
AWS CodeArtifact |
|
[1] Ne prend en charge que les clés gérées par AWS.
[2] AWS KMS prend en charge les stockages de clés personnalisés sauvegardés par un cluster AWS CloudHSM.
[3] Pour obtenir la liste des services intégrés à AWS KMS dans la région AWS Chine (Beijing), opérée par Sinnet, et la région AWS Chine (Ningxia), opérée par NWCD, consultez Intégration des services à AWS KMS en Chine.
Les services AWS non répertoriés ci-dessus chiffrent les données client à l’aide de clés qui appartiennent au service qui les gère.