Recursos do AWS Key Management Service
Visão geral
O AWS Key Management Service (AWS KMS) oferece o controle das chaves criptográficas usadas para proteger seus dados. O AWS KMS oferece controle centralizado sobre o ciclo de vida e as permissões das chaves. Você pode criar novas chaves sempre que quiser e controlar quem pode gerenciar as chaves separadamente daqueles que irão usá-las. O serviço é integrado a outros serviços da AWS, facilitando a criptografia dos dados armazenados nesses serviços e o controle do acesso às chaves que os descriptografam. O AWS KMS também é integrado ao AWS CloudTrail, que ajuda a auditar quem usou quais chaves, em quais recursos e quando. O AWS KMS ajuda os desenvolvedores a adicionarem mais facilmente funcionalidades de criptografia ou assinatura digital aos código de aplicações, diretamente ou usando o AWS SDK. O SDK de criptografia da AWS oferece suporte ao AWS KMS como provedor de chaves para desenvolvedores que precisam criptografar/descriptografar dados localmente dentro das aplicações.
Integração de produtos da AWS
O AWS KMS integra-se aos serviços da AWS para criptografar dados em repouso ou para facilitar a assinatura e a verificação usando uma chave do AWS KMS. Para proteger os dados em repouso, os serviços integrados da AWS usam criptografia envelopada, na qual uma chave de dados é usada para criptografar dados e é criptografada em uma chave KMS armazenada no AWS KMS. Para assinatura e verificação, os serviços integrados da AWS usam chaves KMS RSA ou ECC assimétricas no AWS KMS. Para obter mais detalhes sobre como um serviço integrado usa o AWS KMS, consulte a documentação do seu serviço da AWS.
Alexa for Business[1] |
HAQM Forecast |
HAQM QLDB |
AWS CodeBuild |
HAQM AppFlow |
HAQM Fraud Detector |
HAQM Redshift |
AWS CodeCommit[1] |
HAQM Athena |
HAQM FSx |
HAQM Rekognition |
AWS CodePipeline |
HAQM Aurora |
HAQM GuardDuty |
HAQM Relational Database Service (RDS) |
AWS Control Tower |
Ajuste Fino do HAQM Bedrock |
HAQM HealthLake |
HAQM Route 53 |
AWS Data Exchange |
Cópia de Modelo do HAQM Bedrock |
HAQM Inspector |
HAQM Simple Storage Service (HAQM S3)[3] |
AWS Database Migration Service |
SDK do HAQM Chime |
HAQM Kendra |
HAQM SageMaker |
AWS DeepRacer |
HAQM CloudWatch Logs |
HAQM Keyspaces (para Apache Cassandra) |
HAQM Simple Email Service (SES) |
AWS Elastic Disaster Recovery |
HAQM CloudWatch Synthetics |
HAQM Kinesis Data Streams |
HAQM Simple Notification Service (SNS) |
AWS Elemental MediaTailor |
HAQM CodeGuru |
HAQM Kinesis Firehose |
HAQM Simple Queue Service (SQS) |
AWS Entity Resolution |
HAQM CodeWhisperer |
HAQM Kinesis Video Streams |
HAQM Textract |
AWS GameLift |
HAQM Comprehend |
HAQM Lex |
HAQM Timestream |
AWS Glue |
HAQM Connect |
HAQM Lightsail[1] |
HAQM Transcribe |
AWS Glue DataBrew |
HAQM Connect Customer Profiles |
HAQM Location Service |
HAQM Translate |
AWS Ground Station |
HAQM Connect Voice ID |
HAQM Lookout for Equipment |
HAQM WorkMail |
AWS IoT SiteWise |
HAQM Connect Wisdom |
HAQM Lookout for Metrics |
HAQM WorkSpaces |
AWS Lambda |
HAQM DocumentDB |
HAQM Lookout for Vision |
HAQM WorkSpaces Thin Client |
AWS License Manager |
HAQM DynamoDB |
HAQM Macie |
HAQM WorkSpaces Secure Browser |
AWS Mainframe Modernization |
HAQM DynamoDB Accelerator (DAX)[1] |
HAQM Managed Blockchain |
AWS AppConfig |
AWS Network Firewall |
HAQM EBS |
HAQM Managed Service for |
AWS AppFabric |
AWS Proton |
HAQM EC2 Image Builder |
HAQM Managed Streaming for Kafka (MSK) |
AWS Application Cost Profiler |
AWS Secrets Manager |
HAQM EFS |
HAQM Managed Workflows for Apache Airflow (MWAA) |
AWS Application Migration Service |
AWS Snowball |
HAQM Elastic Container Registry (ECR) |
HAQM MemoryDB |
AWS App Runner |
AWS Snowball Edge |
HAQM Elastic Kubernetes Service (EKS) |
HAQM Monitron |
AWS Audit Manager |
AWS Snowcone |
HAQM Elastic Transcoder |
HAQM MQ |
AWS Backup |
AWS Storage Gateway |
HAQM ElastiCache |
HAQM Neptune |
AWS Certificate Manager[1] |
AWS Systems Manager |
HAQM EMR |
HAQM Nimble Studio |
AWS Cloud9[1] |
Cadeia de Suprimentos AWS |
HAQM EMR Sem Servidor |
HAQM OpenSearch |
AWS CloudHSM[2] |
Acesso Verificado pela AWS |
Agendador do HAQM EventBridge |
HAQM Omics |
AWS CloudTrail |
AWS X-Ray |
HAQM FinSpace |
HAQM Personalize |
AWS CodeArtifact |
|
[1] Compatível somente com chaves gerenciadas pela AWS.
[2] O AWS KMS é compatível com armazenamento de chaves personalizadas respaldado por um cluster do AWS CloudHSM.
[3] Para obter uma lista de serviços integrados ao AWS KMS nas regiões da AWS China (Pequim), operada pela Sinnet, e AWS China (Ningxia), operada pela NWCD, consulte a integração do AWS KMS Service na China.
Os serviços da AWS não listados acima criptografam os dados do cliente usando chaves pertencentes ao respectivo serviço e por ele gerenciadas.