AWS Key Management Service (KMS)
Dengan mudah membuat dan mengontrol kunci yang digunakan untuk mengenkripsi data Anda
AWS Key Management Service (KMS) adalah layanan terkelola yang mempermudah Anda untuk membuat dan mengontrol kunci enkripsi yang digunakan untuk mengenkripsi data Anda, dan menggunakan modul keamanan perangkat keras tervalidasi FIPS 140-2 untuk melindungi keamanan kunci Anda. AWS Key Management Service terintegrasi dengan sebagian besar layanan AWS lainnya untuk membantu Anda melindungi data yang Anda simpan dengan layanan ini. AWS Key Management Service juga terintegrasi dengan AWS CloudTrail untuk menyediakan log untuk semua penggunaan kunci Anda untuk membantu memenuhi kebutuhan peraturan dan kepatuhan.
Coba AWS Key Management Service
AWS Free Tier mencakup 20.000 permintaan AWS Key Management Service gratis setiap bulan.
Keuntungan
Dikelola sepenuhnya
AWS Key Management Service adalah layanan terkelola penuh, sehingga Anda dapat berfokus pada kebutuhan enkripsi aplikasi Anda saat AWS menangani ketersediaan, keamanan fisik, dan pemeliharaan perangkat keras dari infrastruktur yang mendasarinya.
Key management terpusat
AWS Key Management Service menyediakan kontrol terpusat atas kunci enkripsi Anda. KMS memberikan tampilan tunggal ke dalam semua penggunaan kunci di organisasi Anda. Anda dapat dengan mudah membuat, mengimpor, dan merotasi kunci serta menentukan kebijakan penggunaan dan mengaudit penggunaan dari AWS Management Console atau dengan menggunakan AWS SDK atau CLI.
Terintegrasi dengan layanan AWS
AWS Key Management Service terintegrasi dengan beberapa layanan AWS lain untuk mempermudah enkripsi data yang Anda simpan dengan layanan ini menggunakan kunci yang Anda kelola.
Enkripsi untuk semua aplikasi Anda
AWS Key Management Service mempermudah pengelolaan kunci enkripsi yang digunakan untuk mengenkripsi data yang disimpan dengan aplikasi Anda di mana pun Anda menyimpannya. KMS menyediakan SDK integrasi program enkripsi dan pengelolaan kunci ke aplikasi Anda.
Audit terpasang
AWS Key Management Service bekerja dengan AWS CloudTrail untuk memberi Anda log panggilan API yang dibuat untuk atau oleh KMS. Log ini membantu Anda memenuhi kepatuhan dan persyaratan aturan dengan menyediakan perincian waktu kunci diakses dan orang yang mengaksesnya.
Hemat biaya
Tidak ada biaya untuk penyimpanan kunci default di akun Anda. Anda hanya membayar untuk kunci master tambahan yang Anda buat dan penggunaan kunci Anda.
Aman
AWS Key Management Service menyediakan lokasi yang aman untuk menyimpan dan menggunakan kunci enkripsi, menggunakan modul keamanan perangkat keras tervalidasi FIPS 140-2 dengan kunci tidak terenkripsi Anda hanya digunakan di memori. Kunci KMS tidak pernah ditransmisi di luar wilayah AWS tempat kunci tersebut dibuat.
Kepatuhan
Keamanan dan kontrol kualitas dalam AWS KMS telah divalidasi dan disertifikasi oleh sejumlah skema kepatuhan.
Baca tentang keamanan, kepatuhan dan ketersediaan AWS Key Management Service.