Key Management Service (KMS) propose trois niveaux : des clés par défaut gratuites, des instances de gestion de clés logicielles payantes et des instances de gestion de clés matérielles payantes. Les clés par défaut se présentent sous deux formes : les clés de service et les Customer Master Keys (CMK).
indique que l'élément est pris en charge. indique que l'élément n'est pas pris en charge.
Catégorie | Élément | Clé par défaut | Instance de gestion de clés logicielle | Instance de gestion de clés matérielle | Références | |
Clé de service | CMK | |||||
Méthode de facturation | Gratuit | Gratuit | Abonnement, Paiement à l'utilisation | Abonnement, Paiement à l'utilisation Pour utiliser cette instance, vous devez acheter deux modules de sécurité matériels (HSM). Pour plus d'informations, consultez la rubrique Facturation. | ||
Scénario | Chiffrement côté serveur dans les services Alibaba Cloud | |||||
Chiffrement des données dans les applications gérées par l'utilisateur | ||||||
Gestion du cycle de vie des secrets | ||||||
Conformité aux exigences de validation Federal Information Processing Standard (FIPS) 140-3 niveau 3 | ||||||
Quota | Performances de calcul (chiffrement et déchiffrement symétriques) | 1 000 QPS. Mise à niveau de la spécification impossible. | 1 000 QPS. Mise à niveau de la spécification impossible. | Accès via la passerelle partagée : 1 000 QPS. Mise à niveau non prise en charge. Accès via la passerelle dédiée : 1 000, 2 000 ou 4 000 QPS disponibles à l'achat. Mises à niveau prises en charge. | Accès via la passerelle partagée : 1 000 QPS. Mise à niveau non prise en charge. Accès via la passerelle dédiée : 2 000, 4 000, 6 000 ou 8 000 QPS disponibles à l'achat. Mises à niveau prises en charge. | |
Nombre de clés | Au sein d'un compte Alibaba Cloud, chaque service Alibaba Cloud peut créer une clé de service par région. | Au sein d'un compte Alibaba Cloud, vous pouvez créer une CMK par région. | De 1 000 à 100 000 | De 1 000 à 100 000 | Aucune | |
Nombre de secrets | Secrets non pris en charge. | Secrets non pris en charge. | De 0 à 100 000 | De 0 à 100 000 | Aucune | |
Type de réseau de l'endpoint | Réseau public, VPC | Réseau public, VPC | Réseau public, VPC | Réseau public, VPC | ||
Partage de ressources multi-comptes | ||||||
Gestion des sauvegardes | ||||||
Audit de sécurité | ||||||
Gestion des clés | Spécifications des clés | Aliyun_AES_256 | Aliyun_AES_256 |
|
| |
Importation de matériel de clé externe (mode BYOK) | ||||||
Rotation des clés | Souscription à un plan de valeur ajoutée requise. | Souscription à un plan de valeur ajoutée requise. | Uniquement les clés symétriques. Clés asymétriques non prises en charge. | |||
Suppression programmée des clés | ||||||
Protection contre la suppression des clés | ||||||
Alias de clé | ||||||
Tag de clé | ||||||
Opération cryptographique | Chiffrement et déchiffrement des données | |||||
Génération et vérification de signatures | ||||||
Gestion des secrets | Création de secrets | |||||
Suppression de secrets | ||||||
Rotation des secrets | ||||||
Tag de secret | ||||||
Récupération de la valeur du secret | ||||||