AWS Key Management Service (KMS)
สร้างและควบคุมคีย์ที่ใช้เพื่อเข้ารหัสข้อมูลได้อย่างง่ายดาย
AWS Key Management Service (KMS) เป็นบริการที่มีการจัดการซึ่งทำให้คุณสามารถสร้างและควบคุมคีย์การเข้ารหัสที่ใช้เข้ารหัสข้อมูลคุณได้ง่ายดาย และใช้โมดูลรักษาความปลอดภัยของฮาร์ดแวร์ที่ได้รับการอนุมัติแล้ว FIPS 140-2 เพื่อรักษาความปลอดภัยให้คีย์ของคุณ AWS Key Management Service ผสานรวมกับบริการส่วนใหญ่ของ AWS เพื่อช่วยรักษาข้อมูลของคุณที่จัดเก็บไว้ด้วยบริการเหล่านี้ AWS Key Management Service ยังผสานรวมกับ AWS CloudTrail เพื่อให้บันทึกการใช้งานคีย์ทั้งหมดกับคุณเพื่อช่วยให้เป็นไปตามข้อบังคับและข้อกำหนดที่จำเป็น
ลองใช้ AWS Key Management Service
AWS Free Tier ประกอบด้วยคำขอ AWS Key Management Service ฟรีจำนวน 20,000 ครั้งในแต่ละเดือน
ประโยชน์
มีการจัดการเต็มรูปแบบ
AWS Key Management Service เป็นบริการที่มีการจัดการเต็มรูปแบบ ดังนั้น คุณจึงสามารถจดจ่อกับความต้องการเข้ารหัสของแอปพลิเคชันของคุณได้ขณะที่ AWS จะจัดการเรื่องความพร้อมการใช้งาน การรักษาความปลอดภัยทางกายภาพ และการบำรุงรักษาฮาร์ดแวร์ของโครงสร้างพื้นฐานเบื้องต้น
การจัดการคีย์จากส่วนกลาง
AWS Key Management Service จะให้ความสามารถในการควบคุมคีย์การเข้ารหัสจากส่วนกลางกับคุณ KMS จะแสดงการใช้งานคีย์ทั้งหมดในองค์กรของคุณในมุมมองเดียว คุณสามารถสร้าง นำเข้า และหมุนคีย์ รวมทั้งกำหนดนโยบายการใช้งานและตรวจสอบการใช้งานจาก AWS Management Console หรือโดยการใช้ AWS SDK หรือ CLI
ผสานรวมกับบริการของ AWS
AWS Key Management Service ผสานรวมกับบริการอื่นๆ ของ AWS มากมายเพื่อทำให้สามารถเข้ารหัสข้อมูลที่คุณจัดเก็บไว้กับบริการเหล่านี้ได้ง่ายโดยใช้คีย์ที่คุณจัดการ
การเข้ารหัสแอปพลิเคชันทั้งหมดของคุณ
AWS Key Management Service ทำให้คุณสามารถจัดการคีย์ เข้ารหัสที่ใช้เพื่อเข้ารหัสข้อมูลที่จัดเก็บโดยแอปพลิเคชันของคุณได้ไม่ว่าคุณจะจัดเก็บไว้ที่ใดก็ตาม KMS ให้ SDK ในแอปพลิเคชันของคุณเพื่อการผสานรวมทางโปรแกรมของการเข้ารหัสและการจัดการคีย์
การตรวจสอบในตัว
AWS Key Management Service ทำงานกับ AWS CloudTrail เพื่อให้บันทึกการเรียกใช้ API ที่สร้างสำหรับหรือโดย KMS แก่คุณ บันทึกเหล่านี้จะช่วยให้คุณปฏิบัติตามข้อกำหนดด้านการปฏิบัติตามกฎและข้อบังคับซึ่งให้รายละเอียดว่ามีการเข้าถึงคีย์เมื่อไร และใครที่เป็นผู้เข้าถึงคีย์
ต้นทุนต่ำ
ไม่มีค่าใช้จ่ายสำหรับพื้นที่จัดเก็บของคีย์เริ่มต้นในบัญชีของคุณ คุณชำระเพียงแค่ค่ามาสเตอร์คีย์เพิ่มเติมที่คุณสร้างขึ้นและค่าการใช้งานคีย์ของคุณ
ปลอดภัย
AWS Key Management Service จะให้พื้นที่ปลอดภัยแก่คุณในการจัดเก็บและใช้คีย์การเข้ารหัสโดยใช้โมดูลรักษาความปลอดภัยของฮาร์ดแวร์ที่ได้รับการอนุมัติแล้ว FIPS 140-2 กับเฉพาะที่ที่มีการใช้คีย์ของคุณที่ไม่ได้เข้ารหัสในหน่วยความจำ คีย์ KMS จะไม่ถูกส่งไปภายนอกภูมิภาค AWS ซึ่งตัวคีย์ถูกสร้างขึ้นมา
การปฏิบัติตามข้อกำหนด
การควบคุมความปลอดภัยและคุณภาพใน AWS KMS ได้รับการอนุมัติและรับรองตามแผนงานปฏิบัติตามข้อกำหนดต่างๆ
อ่านเกี่ยวกับการรักษาความปลอดภัย การปฏิบัติตามกฎข้อกำหนด และความพร้อมใช้งานของ AWS Key Management Service