Services Alibaba Cloud qui s'intègrent à KMS pour le chiffrement des données.
Si votre service Alibaba Cloud prend en charge le chiffrement KMS et que la clé de service ou la clé principale par défaut répond à vos besoins, vous n'avez pas besoin d'une instance KMS distincte.
Chiffrement des données de charge de travail
|
Service |
Description |
Documentation connexe |
|
Elastic Compute Service (ECS) |
Le chiffrement des disques cloud ECS utilise par défaut une clé de service ou une CMK que vous spécifiez. Chaque disque cloud est associé à une CMK et à une clé de données pour le chiffrement sous enveloppe. Les données transférées entre une instance ECS et son disque cloud sont automatiquement chiffrées et déchiffrées sur l'hôte, avec un impact négligeable sur les performances. Après avoir créé un disque cloud chiffré et l'avoir attaché à une instance ECS, les données suivantes sont chiffrées :
|
|
|
Container Service for Kubernetes (ACK) |
ACK prend en charge le chiffrement côté serveur basé sur KMS pour deux types de données de charge de travail :
|
|
|
Container Registry (ACR) |
ACR prend en charge la signature automatique des images au niveau du namespace pour prévenir les attaques de type « man-in-the-middle » et l'utilisation non autorisée des images. Les images envoyées (push) sont signées selon des règles de correspondance, garantissant l'intégrité de la distribution jusqu'au déploiement. |
|
|
Elastic Container Instance (ECI) |
Chaque pod ECI dispose d'un espace de stockage temporaire de 30 Go (extensible) pour les images de conteneur et les données d'exécution. Activez le chiffrement pour cet espace afin de protéger les données sensibles. |
Chiffrement des données de stockage persistant
|
Service |
Description |
Documentation connexe |
|
Object Storage Service (OSS) |
|
|
|
File Storage NAS |
Le chiffrement NAS utilise par défaut une clé de service. Chaque volume reçoit une CMK et une clé de données uniques pour le chiffrement sous enveloppe. |
|
|
Tablestore |
Le chiffrement Tablestore utilise par défaut une clé de service ou une clé que vous sélectionnez. Chaque table reçoit une CMK et une clé de données uniques pour le chiffrement sous enveloppe. |
Aucun |
|
Cloud Storage Gateway (CSG) |
Chiffre les données en fonction du chiffrement OSS. |
|
|
Microservices Engine (MSE) |
MSE s'intègre à KMS pour chiffrer les données de configuration sensibles (sources de données, jetons, noms d'utilisateur et mots de passe), réduisant ainsi le risque de fuites en texte clair. |
|
|
Cloud Backup |
Cloud Backup prend en charge le chiffrement côté serveur des données de sauvegarde à l'aide de clés KMS. Vous pouvez utiliser des clés de service KMS ou des clés gérées par le client (CMK) pour chiffrer les données de sauvegarde provenant d'instances ECS, de systèmes de fichiers NAS, de compartiments OSS et d'autres sources de données, réduisant ainsi le risque de fuites de données. |
Chiffrement des bases de données
|
Service |
Description |
Documentation connexe |
|
ApsaraDB RDS |
RDS propose les deux méthodes de chiffrement des données suivantes :
|
|
|
ApsaraDB for MongoDB |
Propose TDE. La méthode de chiffrement est similaire à celle de RDS. |
|
|
PolarDB |
|
|
|
OceanBase |
||
|
Tair (Redis OSS-compatible) |
||
|
Tair |
||
|
AnalyticDB |
Chiffre l'intégralité du disque de données au niveau du stockage par blocs, garantissant que les sauvegardes divulguées ne peuvent pas être déchiffrées. |
|
|
ApsaraDB for ClickHouse |
Chiffrement des données de journalisation
|
Service |
Description |
Documentation connexe |
|
ActionTrail |
Chiffre les événements opérationnels livrés à OSS lorsque vous créez un trail mono-compte ou multi-comptes. |
|
|
Simple Log Service (SLS) |
SLS utilise KMS pour chiffrer les données au repos. |
Big Data et IA
|
Service |
Description |
Documentation connexe |
|
MaxCompute |
MaxCompute prend en charge le chiffrement des données à l'aide d'une clé de service ou d'une CMK. |
|
|
Platform for AI |
Les services cloud à chaque étape du flux de données PAI (moteurs de calcul, services de conteneur, stockage de données) prennent en charge le chiffrement côté serveur. |
Aucun |
|
E-MapReduce |
Le chiffrement des disques de données protège à la fois les données en transit et les données au repos, aidant à répondre aux exigences de sécurité et de conformité. |
Cas d'utilisation supplémentaires
|
Service |
Description |
Documentation connexe |
|
CDN |
Prend en charge le chiffrement côté serveur OSS lors de l'utilisation d'un compartiment OSS comme origine. |
|
|
ApsaraVideo Media Processing (MPS) |
MPS prend en charge deux méthodes pour protéger le contenu vidéo avec KMS : le chiffrement propriétaire et le chiffrement HLS standard. |
Aucun |
|
ApsaraVideo VOD |
VOD prend en charge deux méthodes pour protéger le contenu vidéo avec KMS : le chiffrement vidéo Alibaba Cloud et le chiffrement HLS standard. |
|
|
Hologres |
Hologres utilise KMS pour chiffrer les données au repos, aidant à répondre aux exigences réglementaires et de conformité en matière de sécurité. |
|
|
ApsaraVideo Live |
Chiffre les données vidéo afin que les vidéos téléchargées restent chiffrées et ne puissent pas être redistribuées. Empêche les fuites et le hotlinking non autorisé pour les contenus protégés par le droit d'auteur tels que l'éducation en ligne, la finance, la formation industrielle et les séries dramatiques exclusives. |
|
|
Wuying Workspace Enterprise Edition |
Activez le chiffrement des disques pour les disques système et de données lors de la création d'un ordinateur cloud. |