Funzionalità di AWS Key Management Service
Panoramica
AWS Key Management Service (KMS) offre funzionalità di controllo delle chiavi di crittografia utilizzate per proteggere i dati. AWS KMS fornisce un controllo centralizzato sul ciclo di vita e sulle autorizzazioni delle chiavi. Puoi creare nuove chiavi ogni volta che vuoi e puoi controllare chi può gestirle separatamente da chi può utilizzarle. Il servizio è integrato con altri servizi AWS, il che semplifica la crittografia dei dati archiviati in questi servizi e il controllo dell'accesso alle chiavi che li decrittografano. AWS KMS è anche integrato con AWS CloudTrail e ciò consente di monitorare chi ha utilizzato quali chiavi, su quali risorse e quando. AWS KMS consente agli sviluppatori di aggiungere più facilmente la funzionalità di crittografia o firma digitale al codice dell'applicazione direttamente o utilizzando AWS SDK. SDK di crittografia AWS supporta AWS KMS come provider di chiavi per gli sviluppatori che devono crittografare/decrittografare i dati localmente all'interno delle loro applicazioni
Integrazione con i servizi AWS
AWS KMS si integra con i servizi AWS per crittografare i dati a riposo o per facilitare la firma e la verifica utilizzando una chiave AWS KMS. Per proteggere i dati a riposo, i servizi AWS integrati utilizzano la crittografia a busta, in cui una chiave di dati viene utilizzata per crittografare i dati ed è essa stessa crittografata in una chiave KMS archiviata in AWS KMS. Per la firma e la verifica, i servizi AWS integrati utilizzano le chiavi RSA o ECC KMS asimmetriche in AWS KMS. Per maggiori dettagli su come un servizio integrato utilizza AWS KMS, consulta la documentazione del servizio AWS.
Alexa for Business[1] |
HAQM Forecast |
HAQM QLDB |
AWS CodeBuild |
HAQM AppFlow |
HAQM Fraud Detector |
HAQM Redshift |
AWS CodeCommit[1] |
HAQM Athena |
HAQM FSx |
HAQM Rekognition |
AWS CodePipeline |
HAQM Aurora |
HAQM GuardDuty |
HAQM Relational Database Service (RDS) |
AWS Control Tower |
Ottimizzazione di HAQM Bedrock |
HAQM HealthLake |
HAQM Route 53 |
AWS Data Exchange |
Accesso ai modelli HAQM Bedrock |
HAQM Inspector |
HAQM Simple Storage Service (HAQM S3)[3] |
AWS Database Migration Service |
SDK di HAQM Chime |
HAQM Kendra |
HAQM SageMaker |
AWS DeepRacer |
HAQM CloudWatch Logs |
HAQM Keyspaces (per Apache Cassandra) |
HAQM Simple Email Service (SES) |
AWS Elastic Disaster Recovery |
HAQM CloudWatch Synthetics |
Flusso di dati HAQM Kinesis |
HAQM Simple Notification Service (SNS) |
AWS Elemental MediaTailor |
HAQM CodeGuru |
HAQM Kinesis Firehose |
HAQM Simple Queue Service (SQS) |
AWS Entity Resolution |
HAQM CodeWhisperer |
Flusso di video HAQM Kinesis |
HAQM Textract |
AWS GameLift |
HAQM Comprehend |
HAQM Lex |
HAQM Timestream |
AWS Glue |
HAQM Connect |
HAQM Lightsail[1] |
HAQM Transcribe |
AWS Glue DataBrew |
Profili cliente HAQM Connect |
Servizio di posizione HAQM |
HAQM Translate |
AWS Ground Station |
HAQM Connect Voice ID |
HAQM Lookout per le apparecchiature |
HAQM WorkMail |
AWS IoT SiteWise |
HAQM Connect Wisdom |
HAQM Lookout per le metriche |
HAQM WorkSpaces |
AWS Lambda |
HAQM DocumentDB |
HAQM Lookout per Vision |
HAQM WorkSpaces thin client |
Strumento AWS di gestione delle licenze |
HAQM DynamoDB |
HAQM Macie |
Browser sicuro HAQM WorkSpaces |
AWS Mainframe Modernization |
HAQM DynamoDB Accelerator (DAX) [1] |
Blockchain gestita da HAQM |
AWS AppConfig |
Firewall di rete AWS |
HAQM EBS |
Servizio gestito da HAQM per |
AWS AppFabric |
AWS Proton |
HAQM EC2 Image Builder |
HAQM Managed Streaming for Kafka (MSK) |
Profilatore AWS dei costi delle applicazioni |
AWS Secrets Manager |
HAQM EFS |
HAQM Managed Workflows for Apache Airflow (MWAA) |
AWS Application Migration Service |
AWS Snowball |
HAQM Elastic Container Registry (ECR) |
HAQM MemoryDB |
AWS App Runner |
Edge AWS Snowball |
HAQM Elastic Kubernetes Service (EKS) |
HAQM Monitron |
Gestione audit AWS |
AWS Snowcone |
HAQM Elastic Transcoder |
HAQM MQ |
Backup AWS |
Gateway di archiviazione AWS |
HAQM ElastiCache |
HAQM Neptune |
Gestione certificati AWS[1] |
AWS Systems Manager |
HAQM EMR |
HAQM Nimble Studio |
AWS Cloud9[1] |
Catena di approvvigionamento di AWS |
HAQM EMR serverless |
HAQM OpenSearch |
AWS CloudHSM[2] |
Accesso verificato da AWS |
Pianificatore HAQM EventBridge |
HAQM Omics |
AWS CloudTrail |
AWS X-Ray |
HAQM FinSpace |
HAQM Personalize |
AWS CodeArtifact |
|
[1] Supporta solo chiavi gestite da AWS.
[2] AWS KMS supporta archiviazioni per chiavi personalizzate supportate da un cluster AWS CloudHSM.
[3] Per un elenco dei servizi integrati con AWS KMS nella regione AWS Cina (Pechino), gestita da Sinnet e nella regione AWS Cina (Ningxia), gestita da NWCD, visita la sezione Integrazione del servizio AWS KMS in Cina.
I servizi AWS non elencati sopra crittografano i dati degli utenti utilizzando chiavi che il rispettivo servizio possiede e gestisce.