Tous les produits
Search
Centre de documentation

Key Management Service:[Annonce de mise à niveau] Migration de KMS vers Dedicated KMS

Dernière mise à jour :Aug 09, 2026
Important

À compter du 31 mars 2022, Key Management Service (KMS) évolue pour devenir une infrastructure de chiffrement cloud native pour les services Alibaba Cloud. Dedicated KMS est désormais disponible en tant que service cloud autonome, offrant des ressources de stockage et de chiffrement dédiées à chaque locataire.

  • Utilisateurs existants de KMS : Votre utilisation actuelle n'est pas affectée. Si votre compte présente un impayé, vous devez souscrire à Dedicated KMS.

  • Nouveaux utilisateurs : Pour gérer les clés, achetez Dedicated KMS.

Pourquoi choisir Dedicated KMS

Dedicated KMS est conçu pour les charges de travail nécessitant une isolation stricte des ressources cryptographiques. Contrairement à KMS, qui partage le stockage et les ressources cryptographiques entre les locataires, Dedicated KMS offre :

  • Déploiement natif VPC : Chaque instance Dedicated KMS est déployée au sein de votre VPC, permettant un accès via réseau privé sans routage par des passerelles partagées.

  • Isolation cryptographique : Dedicated KMS alloue des pools de ressources cryptographiques spécifiques à chaque locataire, garantissant que vos clés et opérations cryptographiques sont isolées des autres locataires, tant au niveau des ressources qu'au niveau du calcul.

  • Authentification par point d'accès applicatif (AAP) : Dedicated KMS utilise l'authentification AAP plutôt que l'authentification RAM, ce qui permet aux utilisateurs de configurer l'authentification des clés plus efficacement.

Impact sur votre compte

La mise à niveau n'affecte pas les utilisateurs existants de KMS. Les nouveaux utilisateurs doivent souscrire à Dedicated KMS pour accéder à certaines fonctionnalités.

Les utilisateurs existants présentant un impayé ne peuvent plus utiliser KMS après la mise à niveau. Ils doivent souscrire à Dedicated KMS.
Fonctionnalité Scénario Impact
Clé maître client (CMK) Clés gérées par le service utilisées par les services cloud pour chiffrer les ressources cloud Aucun
Clés gérées par le service utilisées par les clients pour chiffrer ou déchiffrer des données Non pris en charge
Clés gérées par l'utilisateur utilisées par les services cloud pour chiffrer les ressources cloud Les nouveaux utilisateurs doivent acheter Dedicated KMS Standard edition
Chiffrement des données utilisateur Les nouveaux utilisateurs doivent acheter Dedicated KMS Standard edition
Secret Récupération d'informations sensibles

Non pris en charge

Rotation des secrets Non pris en charge
Certificat Hébergement de certificats Les nouveaux utilisateurs doivent acheter des certificats SSL
Génération et vérification de signatures Non pris en charge

Étapes suivantes