Tous les produits
Search
Centre de documentation

Key Management Service:Notes de version

Dernière mise à jour :Aug 09, 2026

Cette rubrique répertorie les modifications majeures apportées à Key Management Service (KMS), notamment les nouvelles fonctionnalités, les optimisations et les corrections de bugs.

Important

La prise en charge complète de KMS 1.0 a pris fin le 30 mars 2025 (EoFS) et la fin du service (EOS) interviendra le 30 septembre 2025 (à 00:00:00 GMT+8 dans les deux cas). Migrez vos ressources KMS 1.0 vers des instances KMS 3.0 avant la date d'EOS afin d'éviter toute interruption de service. Consultez la rubrique Migration des ressources KMS 1.0 vers des instances KMS 3.0.

2026

Version Type de modification Description Date Région Références
dkms-3.9.0 Nouvelle fonctionnalité L'Instance Gateway OpenAPI authentifie désormais les appels GenerateDataKey et Decrypt provenant des environnements de calcul de confiance (TCE). Les charges de travail exécutées dans un TCE peuvent ainsi accéder à KMS avec un contrôle d'accès basé sur des politiques. 2026-01-13 Toutes les régions Clés de condition de politique
dkms-3.9.0 Optimisation Le SDK d'instance prend désormais en charge la rotation des clés asymétriques, alignant ainsi les capacités du SDK sur celles de l'OpenAPI. 2026-01-13 Toutes les régions Aucune
dkms-3.8.0 Nouvelle fonctionnalité Les instances matérielles prennent désormais en charge la sauvegarde manuelle. Vous pouvez ainsi contrôler le moment de création des sauvegardes, en plus des sauvegardes automatiques. 2026-01-06 Toutes les régions Gestion des sauvegardes

2025

Version Type de modification Description Date Région Références
dkms-3.7.0 Nouvelle fonctionnalité Les instances matérielles internationales prennent désormais en charge l'importation de clés asymétriques selon le modèle Bring Your Own Key (BYOK). Les clés à version unique internationales peuvent également être migrées vers des instances matérielles. 2025-12-09 Régions internationales Étapes de migration
dkms-3.6.2 Optimisation L'authentification par politique de ressource prend désormais en charge le mode strict, ce qui vous permet d'appliquer un contrôle d'accès plus rigoureux lors de l'évaluation des conditions de politique. 2025-10-28 Toutes les régions Clés de condition de politique
dkms-3.6.1 Optimisation Correction d'un échec de sauvegarde survenant dans les scénarios d'instances à propriétaire unique. 2025-10-09 Toutes les régions Aucune
dkms-3.6.0 Nouvelle fonctionnalité Le partage d'instances prend désormais en charge le mode de propriété indépendante, permettant au propriétaire de l'instance de conserver le contrôle sur les ressources partagées. Les instances logicielles prennent également en charge l'importation de clés BYOK multiversions. 2025-09-12 Toutes les régions Partage d'instances KMS entre plusieurs comptes
dkms-3.5.0 Nouvelle fonctionnalité Les clés symétriques multiversions des régions de Chine continentale peuvent désormais être migrées vers des instances matérielles. 2025-08-13 Régions américaines Étapes de migration
dkms-3.4.0 Nouvelle fonctionnalité Les nouvelles instances des régions américaines utilisent exclusivement TLSv1.2, imposant ainsi une version minimale de TLS pour les données en transit. 2025-08-06 Toutes les régions S.O.
dkms-3.3.0 Nouvelle fonctionnalité Les instances matérielles en Chine prennent désormais en charge la rotation des clés, alignant cette capacité sur celle des instances logicielles. 2025-08-12 Toutes les régions Étapes de migration
dkms-3.3.0 Optimisation Résolution des problèmes de gestion des sessions pour les instances matérielles internationales. Aucune
dkms-3.2.2 Nouvelle fonctionnalité Les instances de gestion de clés logicielles prennent désormais en charge la création de clés asymétriques avec la spécification RSA-4096. 2025-06-18 Toutes les régions Présentation des clés KMS
dkms-3.2.0 Optimisation Les performances de récupération des secrets sont améliorées grâce à la mise en cache des secrets chiffrés dans Redis, réduisant ainsi la latence lors des lectures fréquentes de secrets. 2025-02-19 Toutes les régions Aucune
dkms-3.1.0 Optimisation Les instances KMS détectent désormais dynamiquement les modifications du cluster de modules de sécurité matériels (HSM) après une mise à l'échelle horizontale, garantissant la synchronisation des données sans intervention manuelle. 2025-01-07 Toutes les régions Achat et activation d'une instance KMS

2024

Version Type de modification Description Date Région Références
dkms-3.0.0 Nouvelle fonctionnalité Les opérations cryptographiques peuvent désormais être effectuées en appelant l'OpenAPI via une passerelle dédiée à l'aide du SDK Alibaba Cloud. 2024-12-23 Toutes les régions SDK Alibaba Cloud
dkms-2.9.0 Optimisation Renforcement de la sécurité de KMS. 2024-10-31 Toutes les régions Aucune
dkms-2.8.0 Nouvelle fonctionnalité La prise en charge complète de KMS 1.0 a pris fin le 30 mars 2025 (EoFS) et la fin du service (EOS) interviendra le 30 septembre 2025 (à 00:00:00 GMT+8 dans les deux cas). Migrez vos ressources KMS 1.0 vers des instances KMS 3.0 avant la date d'EOS. 2024-09-25 Toutes les régions Migration des ressources KMS 1.0 vers des instances KMS 3.0
dkms-2.7.0 Nouvelle fonctionnalité Les événements de rotation des secrets, de suppression planifiée et de suppression effective sont désormais transmis à Cloud Monitor, ce qui vous permet de configurer des alertes sur les modifications du cycle de vie des secrets. 2024-06-03 Toutes les régions Événements d'alerte
Nouvelle fonctionnalité Data Management (DMS) prend en charge la connexion aux bases de données à l'aide des secrets KMS, permettant ainsi une gestion centralisée des identifiants de base de données dans Secrets Manager. 2024-06-03 Toutes les régions Intégration des secrets ApsaraDB RDS dans DMS
Nouvelle fonctionnalité Les instances de gestion de clés logicielles prennent désormais en charge la sauvegarde automatique gratuite. 2024-05-10 Toutes les régions Gestion des sauvegardes
Nouvelle fonctionnalité Les instances de gestion de clés logicielles prennent désormais en charge les clés BYOK, vous permettant d'importer votre propre matériel de clé symétrique ou asymétrique. 2024-05-09 Toutes les régions Importation de matériel de clé symétrique · Importation de matériel de clé asymétrique
Nouvelle fonctionnalité Les instances de gestion de clés externes prennent désormais en charge le modèle Hold Your Own Key (HYOK), vous donnant un contrôle total sur votre matériel de clé stocké en dehors d'Alibaba Cloud. 2024-04-29 Toutes les régions Gestion des clés externes
Nouvelle fonctionnalité Les clés des instances KMS peuvent désormais être synchronisées entre les régions, prenant en charge la reprise après sinistre et les charges de travail multirégionales. 2024-04-11 Toutes les régions Synchronisation interrégionale
Nouvelle fonctionnalité Les politiques de contrôle d'accès basées sur les ressources sont désormais prises en charge pour les clés et les secrets. Associez des politiques directement à une clé ou à un secret pour contrôler quels comptes Alibaba Cloud, utilisateurs RAM et rôles RAM peuvent y accéder. 2024-03-20 Toutes les régions Politiques de clé · Politiques de secret

2023

Version Type de modification Description Date Région Références
Nouvelle fonctionnalité L'opération ListSecrets renvoie désormais le paramètre SecretType, facilitant ainsi le filtrage programmatique des secrets par type. 2023-12-27 Toutes les régions ListSecrets
Nouvelle fonctionnalité KMS est désormais disponible en Thaïlande (Bangkok). Thaïlande (Bangkok) Régions et zones
Nouvelle fonctionnalité L'intégration avec Cloud Monitor prend désormais en charge la configuration d'alertes pour les événements système KMS, permettant une surveillance proactive. 2023-11-24 Toutes les régions Événements d'alerte
Nouvelle fonctionnalité L'intégration avec Simple Log Service (SLS) permet désormais de stocker et d'analyser les journaux d'accès au plan de données des instances KMS pendant une durée maximale de 180 jours. 2023-10-30 Toutes les régions Présentation de Simple Log Service · Utilisation de Simple Log Service · Détails des champs de journal
Nouvelle fonctionnalité Les instances KMS prennent désormais en charge la génération de paires de clés de données asymétriques via GenerateDataKeyPair, GenerateDataKeyPairWithoutPlaintext, AdvanceGenerateDataKeyPair et AdvanceGenerateDataKeyPairWithoutPlaintext. 2023-09-25 Toutes les régions GenerateDataKeyPair · GenerateDataKeyPairWithoutPlaintext · AdvanceGenerateDataKeyPair · AdvanceGenerateDataKeyPairWithoutPlaintext
Nouvelle fonctionnalité Les instances KMS prennent désormais en charge le déploiement multizone, améliorant ainsi la disponibilité du service et la reprise après sinistre. 2023-08-11 Toutes les régions Achat et activation d'instances KMS
Nouvelle fonctionnalité Les instances de gestion de clés logicielles prennent désormais en charge des niveaux de performance de 10 000 et 20 000 requêtes par seconde (QPS). 2023-07-28 Toutes les régions Données de performance
Nouvelle fonctionnalité KMS est désormais disponible en Chine (Chengdu). Chine (Chengdu) Régions et zones
Nouvelle fonctionnalité KMS s'intègre au service de tag Alibaba Cloud, prenant en charge le marquage en masse de plusieurs clés ou secrets simultanément via TagResources, UntagResources et ListTagResources. 2023-06-20 Chine (Hangzhou), Chine (Shanghai), Chine (Shenzhen), Chine (Heyuan), Chine (Guangzhou), Chine (Beijing), Chine (Zhangjiakou), Chine (Hohhot), Chine (Ulanqab), Chine (Chengdu), Chine (Hong Kong), Japon (Tokyo), Corée du Sud (Séoul), Singapour, Malaisie (Kuala Lumpur), Indonésie (Jakarta), Allemagne (Francfort), Royaume-Uni (Londres), États-Unis (Silicon Valley), États-Unis (Virginie), Philippines (Manille) et Thaïlande (Bangkok) TagResources · UntagResources · ListTagResources
Nouvelle fonctionnalité La rotation des clés symétriques est désormais prise en charge pour les instances de gestion de clés logicielles. Rotation des clés
Nouvelle fonctionnalité Les clés et les secrets des instances de gestion de clés logicielles peuvent désormais être sauvegardés et restaurés. Gestion des sauvegardes
Nouvelle fonctionnalité Une instance KMS peut être partagée entre plusieurs comptes Alibaba Cloud pour le chiffrement côté serveur dans les services Alibaba Cloud. 2023-04-20 Chine (Hangzhou), Chine (Shanghai), Chine (Shenzhen), Chine (Heyuan), Chine (Guangzhou), Chine (Beijing), Chine (Zhangjiakou), Chine (Hohhot), Chine (Ulanqab), Chine (Chengdu), Chine (Hong Kong), Japon (Tokyo), Corée du Sud (Séoul), Singapour, Malaisie (Kuala Lumpur), Indonésie (Jakarta), Allemagne (Francfort), Royaume-Uni (Londres), États-Unis (Silicon Valley), États-Unis (Virginie), Philippines (Manille) et Thaïlande (Bangkok) Partage d'instances KMS entre plusieurs comptes
Nouvelle fonctionnalité Une nouvelle console KMS est publiée, prenant en charge la gestion unifiée des clés protégées par logiciel, des clés protégées par matériel, des clés par défaut et des secrets. 2023-03-16 Toutes les régions Qu'est-ce que Key Management Service · Présentation de Key Management Service · Présentation de Secrets Manager

2022

Aucune nouvelle fonctionnalité.Aucune nouvelle fonctionnalité.

2021

Version Type de modification Description Date Région Références
Nouvelle fonctionnalité KMS est désormais disponible aux Philippines (Manille). 2021-10-01 Philippines (Manille) Aucune
Nouvelle fonctionnalité KMS prend en charge Dedicated KMS Standard Edition, offrant une gestion de clés dédiée basée sur des HSM pour les charges de travail soumises à des réglementations strictes. 2021-09-05 Chine (Hangzhou), Chine (Shanghai), Chine (Beijing), Chine (Shenzhen), Chine (Hong Kong), Malaisie (Kuala Lumpur) et Singapour Présentation de Dedicated KMS Standard Edition · Gestion des instances Dedicated KMS Standard Edition · Gestion des points de terminaison d'application · SDK Dedicated KMS
Nouvelle fonctionnalité KMS prend désormais en charge les secrets RAM dynamiques, permettant la rotation automatique des clés d'accès des utilisateurs RAM gérées via Secrets Manager. 2021-08-13 Toutes les régions Présentation des secrets RAM dynamiques · Plug-in de secret géré pour les SDK Alibaba Cloud
Nouvelle fonctionnalité KMS prend désormais en charge les secrets ApsaraDB RDS dynamiques. Nouvelles API : RotateSecret et UpdateSecretRotationPolicy. 2021-01-04 Toutes les régions Présentation des secrets ApsaraDB RDS dynamiques · Client JDBC Secrets Manager · RotateSecret · UpdateSecretRotationPolicy

2020

Version Type de modification Description Date Région Références
Nouvelle fonctionnalité Une opération API permettant d'activer KMS est désormais prise en charge. Nouvelles API : OpenKmsService et DescribeAccountKmsStatus. 2020-10-20 Toutes les régions OpenKmsService · DescribeAccountKmsStatus
Nouvelle fonctionnalité KMS prend désormais en charge l'échange intersystème, le rechiffrement ainsi que l'importation et l'exportation interrégionales des clés de données. Nouvelles API : GenerateDataKeyWithoutPlaintext, GenerateAndExportDataKey, ExportDataKey et ReEncrypt. KMS est désormais disponible en Chine (Guangzhou). 2020-07-07 Toutes les régions GenerateDataKeyWithoutPlaintext · GenerateAndExportDataKey · ExportDataKey · ReEncrypt
Nouvelle fonctionnalité Secrets Manager est publié. KMS est désormais disponible en Chine (Ulanqab) et en Chine (Heyuan). 2020-02-24 Toutes les régions Présentation de Secrets Manager · Présentation des secrets génériques · Gestion des secrets génériques · Rotation d'un secret générique

2019

Version Type de modification Description Date Région Références
Nouvelle fonctionnalité KMS prend désormais en charge les clés asymétriques pour les opérations de chiffrement, de déchiffrement et de signature numérique. Nouvelles API : AsymmetricEncrypt, AsymmetricDecrypt, AsymmetricSign, AsymmetricVerify et GetPublicKey. 2019-12-13 Toutes les régions Présentation des clés asymétriques · Chiffrement et déchiffrement asymétriques des données · Signatures numériques asymétriques
Nouvelle fonctionnalité Les instances de gestion de clés matérielles peuvent désormais utiliser un cluster HSM pour stocker les clés, répondant ainsi aux exigences réglementaires de l'Administration nationale de cryptographie (SCA). 2019-11-18 Chine (Beijing) et Chine (Shanghai) Les instances de gestion de clés matérielles KMS prennent en charge les HSM
Nouvelle fonctionnalité Chaque clé maîtresse client (CMK) prend désormais en charge plusieurs versions et la rotation automatique. Nouvelles API : UpdateKeyDescription et GenerateDataKeyWithoutPlaintext. 2019-09-24 Toutes les régions Rotation automatique des clés
Nouvelle fonctionnalité Les instances de gestion de clés matérielles peuvent désormais utiliser un cluster HSM pour stocker les clés. 2019-07-31 Singapour et Chine (Hong Kong) Les instances de gestion de clés matérielles KMS prennent en charge les HSM
Nouvelle fonctionnalité Les tags de clé et l'authentification basée sur les tags sont désormais pris en charge. 2019-05-01 Toutes les régions TagResource · Utilisation de RAM pour implémenter le contrôle d'accès aux ressources

2018

Version Type de modification Description Date Région Références
Nouvelle fonctionnalité L'intégration avec ActionTrail est désormais prise en charge pour l'audit des opérations KMS. 2018-07-24 Toutes les régions Utilisation d'ActionTrail pour interroger les opérations de Key Management Service
Nouvelle fonctionnalité Prise en charge du modèle BYOK ajoutée via de nouvelles opérations API pour l'importation de matériel de clé. Les alias de CMK sont désormais pris en charge. KMS est désormais disponible en Indonésie (Jakarta), aux États-Unis (Virginie) et aux États-Unis (Silicon Valley). 2018-08-30 Toutes les régions Importation de matériel de clé

2017

Version Type de modification Description Date Région Références
Nouvelle fonctionnalité KMS est désormais disponible en Chine (Qingdao), en Chine (Hohhot) et en Malaisie (Kuala Lumpur). 2017-11-15 Chine (Qingdao), Chine (Hohhot) et Malaisie (Kuala Lumpur) Aucune
Nouvelle fonctionnalité Nouvelle API : DescribeRegions. Le SDK KMS est mis à jour vers la version 2.4.0. 2017-06-05 Toutes les régions DescribeRegions
Nouvelle fonctionnalité KMS est disponible pour une utilisation commerciale (lancement le 25 avril 2017). KMS est désormais disponible en Chine (Zhangjiakou). 2017-05-10 Toutes les régions Aucune
Optimisation Optimisation des performances. 2017-03-01 Toutes les régions Aucune
Nouvelle fonctionnalité KMS est désormais disponible en Chine (Hong Kong). 2017-01-22 Chine (Hong Kong) Aucune

2016

Version Type de modification Description Date Région Références
Nouvelle fonctionnalité KMS est désormais disponible au Japon (Tokyo), en Allemagne (Francfort) et aux Émirats arabes unis (Dubaï). 2016-11-29 Japon (Tokyo), Allemagne (Francfort) et Émirats arabes unis (Dubaï) Aucune
Nouvelle fonctionnalité Nouvelles API pour la planification de la suppression des clés : ScheduleKeyDeletion et CancelKeyDeletion. 2016-09-20 Toutes les régions ScheduleKeyDeletion · CancelKeyDeletion
Nouvelle fonctionnalité Le paramètre EncryptionContext est désormais pris en charge dans les opérations API Encrypt et Decrypt. 2016-08-10 Toutes les régions Description de EncryptionContext
Nouvelle fonctionnalité Les CMK peuvent désormais être activées ou désactivées. 2016-06-22 Toutes les régions Création d'une CMK
Nouvelle fonctionnalité KMS est désormais disponible en Chine (Beijing), en Chine (Shanghai) et en Chine (Shenzhen). 2016-05-19 Chine (Beijing), Chine (Shanghai) et Chine (Shenzhen) Aucune
Nouvelle fonctionnalité KMS est publié. 2016-04-06 Toutes les régions Qu'est-ce que Key Management Service