Возможности Сервиса управления ключами AWS
Обзор
Сервис управления ключами AWS (AWS KMS) обеспечивает управление криптографическими ключами, которые используются для защиты данных. AWS KMS предоставляет централизованное управление жизненным циклом и разрешениями для ключей. Вы можете создавать новые ключи, когда захотите, а также контролировать тех, кто может управлять ключами, отдельно от тех, кто может их использовать. Решение интегрировано с другими сервисами AWS, что упрощает шифрование данных, хранящихся в них, и контроль доступа к ключам для их расшифровки. Благодаря интеграции AWS KMS с AWS CloudTrail существует также возможность проверить, кто использовал ключи, какие именно, когда и для каких ресурсов. AWS KMS позволяет разработчикам без особых затруднений добавлять шифрование или цифровые подписи в код своих приложений, как напрямую, так и через AWS SDK. AWS Шифрование SDK поддерживает AWS KMS в качестве поставщика ключей для разработчиков, которые используют в своих приложениях локальное шифрование и (или) расшифровку данных.
Интеграция с сервисами AWS
AWS KMS интегрируется с сервисами AWS для шифрования данных в местах хранения или для упрощения входа и проверки с помощью ключа AWS KMS. Для защиты данных в местах хранения интегрированные сервисы AWS используют шифрование конвертов, для которого применяется ключ данных, который в свою очередь шифруется с помощью ключа KMS, сохраненного в AWS KMS. Для входа и проверки сервисы AWS используют асимметричные ключи KMS или ECC, сохраненные в AWS KMS. Дополнительные сведения о том, как интегрированный сервис использует AWS KMS, можно найти в документации на соответствующий сервис AWS.
Alexa для бизнеса[1] |
HAQM Forecast |
База данных квантового реестра HAQM (HAQM QLDB) |
AWS CodeBuild |
HAQM AppFlow |
Детектор мошенничества HAQM |
HAQM Redshift |
AWS CodeCommit[1] |
HAQM Athena |
HAQM FSx |
HAQM Rekognition |
AWS CodePipeline |
HAQM Aurora |
HAQM GuardDuty |
Служба реляционных баз данных HAQM (HAQM RDS) |
AWS Control Tower |
Точная настройка HAQM Bedrock |
HAQM HealthLake |
HAQM Route 53 |
Обмен данными AWS |
Копия модели HAQM Bedrock |
HAQM Inspector |
Простой сервис хранения данных HAQM (HAQM S3)[3] |
Сервис миграции баз данных AWS |
SDK для HAQM Chime |
HAQM Kendra |
HAQM SageMaker |
AWS DeepRacer |
Журналы HAQM CloudWatch |
HAQM Keyspaces (для Apache Cassandra) |
HAQM Simple Email Service (SES) |
Эластичное аварийное восстановление AWS |
HAQM CloudWatch Synthetics |
Потоки данных HAQM Kinesis |
HAQM Simple Notification Service (SNS) |
AWS Elemental MediaTailor |
HAQM CodeGuru |
HAQM Kinesis Firehose |
HAQM Simple Queue Service (SQS) |
Разрешение сущностей AWS |
HAQM CodeWhisperer |
Видеопотоки HAQM Kinesis |
HAQM Textract |
AWS GameLift |
HAQM Comprehend |
HAQM Lex |
HAQM Timestream |
AWS Glue |
HAQM Connect |
HAQM Lightsail[1] |
HAQM Transcribe |
AWS Glue DataBrew |
Профили клиентов HAQM Connect |
Служба определения местоположения HAQM |
HAQM Translate |
Наземная станция AWS |
HAQM Connect Voice ID |
HAQM Lookout for Equipment |
HAQM WorkMail |
AWS IoT SiteWise |
HAQM Connect Wisdom |
HAQM Lookout для метрики |
HAQM WorkSpaces |
AWS Lambda |
HAQM DocumentDB |
Машинное зрение HAQM Lookout |
Тонкий клиент HAQM WorkSpaces |
Менеджер лицензий AWS |
HAQM DynamoDB |
HAQM Macie |
Безопасный браузер HAQM WorkSpaces |
Модернизация мэйнфреймов AWS |
Ускоритель HAQM DynamoDB (DAX)[1] |
Управляемый блокчейн HAQM |
AWS AppConfig |
Сетевой брандмауэр AWS |
Магазин эластичных блоков HAQM (HAQM EBS) |
Управляемый сервис HAQM для |
AWS AppFabric |
AWS Proton |
Конструктор образов HAQM EC2 |
Управляемая потоковая передача HAQM для Kafka (HAQM MSK) |
Профилировщик затрат на приложения AWS |
Менеджер секретов AWS |
HAQM EFS |
Управляемые рабочие процессы HAQM для Apache Airflow (HAQM MWAA) |
Сервис миграции приложений AWS (AWS MGN) |
AWS Snowball |
Эластичный реестр контейнеров HAQM (HAQM ECR) |
HAQM MemoryDB |
AWS App Runner |
Периферийный AWS Snowball |
Эластичный сервис HAQM Kubernetes (EKS) |
HAQM Monitron |
Диспетчер аудита AWS |
AWS Snowcone |
HAQM Elastic Transcoder |
HAQM MQ |
Резервное копирование AWS |
Шлюз хранилища AWS |
HAQM ElastiCache |
HAQM Neptune |
Менеджер сертификатов AWS[1] |
Менеджер систем AWS |
HAQM EMR |
Студия HAQM Nimble |
AWS Cloud9[1] |
Цепочка поставок AWS |
Бессерверная конфигурация HAQM EMR |
HAQM OpenSearch |
AWS CloudHSM[2] |
Проверенный доступ AWS |
Планировщик событий HAQM EventBridge |
HAQM Omics |
AWS CloudTrail |
AWS X-Ray |
HAQM FinSpace |
HAQM Personalize |
AWS CodeArtifact |
|
[1] Поддерживает только управляемые ключи AWS.
[2] AWS KMS поддерживает собственное хранилище ключей, для которого кластер AWS CloudHSM создает резервную копию.
[3] Список сервисов, интегрированных с KMS в регионе AWS Китай (Пекин) под управлением Sinnet и регионе AWS Китай (Нинся) под управлением NWCD, см. на странице интеграции AWS KMS с сервисами в Китае.
Сервисы AWS, которые не перечислены выше, шифруют данные клиента с помощью ключей, принадлежащих самому сервису и управляемых им же.