全部产品
Search
文档中心

Key Management Service:Pemilihan Instance

更新时间:Jul 06, 2025

Key Management Service (KMS) menyediakan kunci default gratis, instance berbayar dengan tipe manajemen kunci perangkat lunak, dan instance berbayar dengan tipe manajemen kunci perangkat keras. Kunci default gratis mencakup dua jenis: kunci layanan dan kunci master pelanggan (CMK). Gunakan panduan ini untuk memilih tipe instance yang sesuai dengan kebutuhan Anda.

对 menunjukkan bahwa item tersebut didukung. 错 menunjukkan bahwa item tersebut tidak didukung.

Kategori

Item

Kunci default

Instance dari tipe manajemen kunci perangkat lunak

Instance dari tipe manajemen kunci perangkat keras

Referensi

Kunci layanan

CMK

Metode penagihan

Gratis.

Gratis.

  • Langganan

  • Bayar sesuai pemakaian

  • Langganan

  • Bayar sesuai pemakaian

Untuk menggunakan instance ini, Anda harus membeli dua modul keamanan perangkat keras (HSM). Untuk informasi lebih lanjut, lihat Penagihan KMS.

Ikhtisar

Skenario

Enkripsi sisi server dalam layanan Alibaba Cloud

对

对

对

对

Skenario

Enkripsi data dalam aplikasi yang dikelola sendiri

错

错

对

对

Manajemen siklus hidup rahasia

错

错

对

对

Kepatuhan terhadap Federal Information Processing Standard (FIPS) 140-2 Persyaratan Validasi Tingkat 3

错

错

错

对

Kuota

Kinerja komputasi (enkripsi dan dekripsi simetris)

1.000 permintaan per detik (QPS). Spesifikasi tidak dapat ditingkatkan.

1.000 QPS. Spesifikasi tidak dapat ditingkatkan.

  • Akses gateway bersama: 1.000 QPS. Peningkatan tidak didukung.

  • Akses gateway khusus: 1.000, 2.000, atau 4.000 QPS tersedia saat pembelian. Peningkatan didukung.

  • Akses gateway bersama: 1.000 QPS. Peningkatan tidak didukung.

  • Akses gateway khusus: 2.000, 4.000, 6.000 atau 8.000 QPS tersedia saat pembelian. Peningkatan didukung.

Kuota QPS

Jumlah kunci

Dalam satu akun Alibaba Cloud, setiap layanan Alibaba Cloud dapat membuat satu kunci layanan di setiap wilayah.

Dalam satu akun Alibaba Cloud, Anda dapat membuat satu CMK di setiap wilayah.

1.000 hingga 100.000

1.000 hingga 100.000

Tidak ada

Jumlah rahasia

Rahasia tidak didukung.

Rahasia tidak didukung.

0 hingga 100.000

0 hingga 100.000

Tidak ada

Tipe jaringan titik akhir

  • Jaringan publik

  • Jaringan virtual private cloud (VPC)

  • Jaringan publik

  • Jaringan VPC

  • Jaringan publik

  • Jaringan VPC

  • Jaringan publik

  • Jaringan VPC

Wilayah dan zona

Berbagi sumber daya lintas akun

错

错

对

对

Bagikan instance KMS di beberapa akun Alibaba Cloud

Manajemen cadangan

错

错

对

错

Manajemen cadangan

Audit keamanan

对

对

对

对

Gunakan ActionTrail untuk menanyakan peristiwa KMS

Manajemen kunci

Spesifikasi kunci

      Ikhtisar Manajemen Kunci

      Impor materi kunci eksternal (mode BYOK)

      错

      对

      对

      对

      Rotasi kunci

      对

      Anda harus membeli paket nilai tambah.

      对

      Anda harus membeli paket nilai tambah.

      对

      Hanya mendukung kunci simetris. Tidak mendukung kunci asimetris.

      错

      Konfigurasi rotasi kunci

      Penghapusan kunci terjadwal

      错

      对

      对

      对

      Jadwalkan tugas penghapusan kunci

      Perlindungan penghapusan kunci

      错

      对

      对

      对

      Aktifkan perlindungan penghapusan kunci

      Alias kunci

      对

      对

      对

      对

      Kelola alias kunci

      Tag kunci

      对

      对

      对

      对

      Manajemen tag

      Operasi kriptografi

      Enkripsi dan dekripsi data

      对

      对

      对

      对

      SDK Alibaba Cloud

      Generasi dan verifikasi tanda tangan

      错

      错

      对

      对

      SDK Alibaba Cloud

      Manajemen rahasia

      Pembuatan rahasia

      错

      错

      对

      对

      Penghapusan rahasia

      错

      错

      对

      对

      Rotasi rahasia

      错

      错

      对

      对

      Tag rahasia

      错

      错

      对

      对

      Pengambilan nilai rahasia

      错

      错

      对

      对