All Products
Search
Document Center

Key Management Service:Pemilihan instans

Last Updated:Jul 31, 2026

Key Management Service (KMS) menyediakan tiga tingkatan: kunci default gratis, instans manajemen kunci perangkat lunak berbayar, dan instans manajemen kunci perangkat keras berbayar. Kunci default tersedia dalam dua bentuk—kunci layanan dan customer master key (CMK).

Didukung menunjukkan bahwa item tersebut didukung. Tidak didukung menunjukkan bahwa item tersebut tidak didukung.

Kategori

Item

Kunci default

Instans manajemen kunci perangkat lunak

Instans manajemen kunci perangkat keras

Referensi

Kunci layanan

CMK

Metode penagihan

Gratis

Gratis

Langganan, Pay as you go

Langganan, Pay as you go

Untuk menggunakan instans ini, Anda harus membeli dua hardware security module (HSM). Untuk informasi selengkapnya, lihat Penagihan.

Penagihan

Skenario

Enkripsi sisi server di Layanan Alibaba Cloud

Didukung

Didukung

Didukung

Didukung

Skenario

Enkripsi data di aplikasi yang dikelola sendiri

Tidak didukung

Tidak didukung

Didukung

Didukung

Manajemen siklus hidup rahasia

Tidak didukung

Tidak didukung

Didukung

Didukung

Kesesuaian dengan Federal Information Processing Standard (FIPS) 140-3 Level 3 validation requirements

Tidak didukung

Tidak didukung

Tidak didukung

Didukung

Kuota

Kinerja komputasi (enkripsi dan dekripsi simetris)

1.000 QPS. Spesifikasi tidak dapat di-upgrade.

1.000 QPS. Spesifikasi tidak dapat di-upgrade.

Akses gateway bersama: 1.000 QPS. Upgrade tidak didukung.

Akses gateway khusus: 1.000, 2.000, atau 4.000 QPS tersedia saat pembelian. Upgrade didukung.

Akses gateway bersama: 1.000 QPS. Upgrade tidak didukung.

Akses gateway khusus: 2.000, 4.000, 6.000, atau 8.000 QPS tersedia saat pembelian. Upgrade didukung.

Data kinerja

Jumlah kunci

Dalam satu Akun Alibaba Cloud, setiap Layanan Alibaba Cloud dapat membuat satu kunci layanan di setiap Wilayah.

Dalam satu Akun Alibaba Cloud, Anda dapat membuat satu CMK di setiap Wilayah.

1.000 hingga 100.000

1.000 hingga 100.000

Tidak ada

Jumlah rahasia

Rahasia tidak didukung.

Rahasia tidak didukung.

0 hingga 100.000

0 hingga 100.000

Tidak ada

Jenis jaringan titik akhir

Jaringan publik, VPC

Jaringan publik, VPC

Jaringan publik, VPC

Jaringan publik, VPC

Wilayah dan zona

Berbagi resource multi-akun

Tidak didukung

Tidak didukung

Didukung

Didukung

Bagikan instans KMS di beberapa akun

Manajemen backup

Tidak didukung

Tidak didukung

Didukung

Tidak didukung

Manajemen backup KMS

Audit keamanan

Didukung

Didukung

Didukung

Didukung

Gunakan ActionTrail untuk mengkueri event KMS

Manajemen kunci

Spesifikasi kunci

Aliyun_AES_256

Aliyun_AES_256

  • Spesifikasi kunci simetris: Aliyun_AES_256

  • Spesifikasi kunci asimetris: RSA_2048, RSA_3072, RSA_4096, EC_P256, EC_P256K

  • Spesifikasi kunci simetris: Aliyun_AES_256, Aliyun_AES_192, Aliyun_AES_128

  • Spesifikasi kunci asimetris: RSA_2048, RSA_3072, RSA_4096, EC_P256, EC_P256K

Memahami kunci KMS

Impor bahan kunci eksternal (mode BYOK)

Tidak didukung

Didukung

Didukung

Didukung

Rotasi kunci

Didukung

Anda harus membeli paket bernilai tambah.

Didukung

Anda harus membeli paket bernilai tambah.

Didukung

Hanya kunci simetris yang didukung. Kunci asimetris tidak didukung.

Tidak didukung

Rotasi kunci

Penghapusan kunci terjadwal

Tidak didukung

Didukung

Didukung

Didukung

Jadwalkan penghapusan kunci

Perlindungan penghapusan kunci

Tidak didukung

Didukung

Didukung

Didukung

Aktifkan perlindungan penghapusan

Alias kunci

Didukung

Didukung

Didukung

Didukung

Kelola alias kunci

Tag kunci

Didukung

Didukung

Didukung

Didukung

Manajemen tag

Operasi kriptografi

Enkripsi dan dekripsi data

Didukung

Didukung

Didukung

Didukung

Alibaba Cloud SDK

Generasi dan verifikasi tanda tangan

Tidak didukung

Tidak didukung

Didukung

Didukung

Alibaba Cloud SDK

Manajemen rahasia

Pembuatan rahasia

Tidak didukung

Tidak didukung

Didukung

Didukung

Manajemen rahasia

Penghapusan rahasia

Tidak didukung

Tidak didukung

Didukung

Didukung

Rotasi rahasia

Tidak didukung

Tidak didukung

Didukung

Didukung

Tag rahasia

Tidak didukung

Tidak didukung

Didukung

Didukung

Pengambilan nilai rahasia

Tidak didukung

Tidak didukung

Didukung

Didukung