Key Management Service (KMS) menyediakan kunci default gratis, instance berbayar dengan tipe manajemen kunci perangkat lunak, dan instance berbayar dengan tipe manajemen kunci perangkat keras. Kunci default gratis mencakup dua jenis: kunci layanan dan kunci master pelanggan (CMK). Gunakan panduan ini untuk memilih tipe instance yang sesuai dengan kebutuhan Anda.
menunjukkan bahwa item tersebut didukung.
menunjukkan bahwa item tersebut tidak didukung.
Kategori | Item | Kunci default | Instance dari tipe manajemen kunci perangkat lunak | Instance dari tipe manajemen kunci perangkat keras | Referensi | |
Kunci layanan | CMK | |||||
Metode penagihan | Gratis. | Gratis. |
|
Untuk menggunakan instance ini, Anda harus membeli dua modul keamanan perangkat keras (HSM). Untuk informasi lebih lanjut, lihat Penagihan KMS. | ||
Skenario | Enkripsi sisi server dalam layanan Alibaba Cloud |
|
|
|
| |
Enkripsi data dalam aplikasi yang dikelola sendiri |
|
|
|
| ||
Manajemen siklus hidup rahasia |
|
|
|
| ||
Kepatuhan terhadap Federal Information Processing Standard (FIPS) 140-2 Persyaratan Validasi Tingkat 3 |
|
|
|
| ||
Kuota | Kinerja komputasi (enkripsi dan dekripsi simetris) | 1.000 permintaan per detik (QPS). Spesifikasi tidak dapat ditingkatkan. | 1.000 QPS. Spesifikasi tidak dapat ditingkatkan. |
|
| |
Jumlah kunci | Dalam satu akun Alibaba Cloud, setiap layanan Alibaba Cloud dapat membuat satu kunci layanan di setiap wilayah. | Dalam satu akun Alibaba Cloud, Anda dapat membuat satu CMK di setiap wilayah. | 1.000 hingga 100.000 | 1.000 hingga 100.000 | Tidak ada | |
Jumlah rahasia | Rahasia tidak didukung. | Rahasia tidak didukung. | 0 hingga 100.000 | 0 hingga 100.000 | Tidak ada | |
Tipe jaringan titik akhir |
|
|
|
| ||
Berbagi sumber daya lintas akun |
|
|
|
| ||
Manajemen cadangan |
|
|
|
| ||
Audit keamanan |
|
|
|
| ||
Manajemen kunci | Spesifikasi kunci | |||||
Impor materi kunci eksternal (mode BYOK) |
|
|
|
| ||
Rotasi kunci |
Anda harus membeli paket nilai tambah. |
Anda harus membeli paket nilai tambah. |
Hanya mendukung kunci simetris. Tidak mendukung kunci asimetris. |
| ||
Penghapusan kunci terjadwal |
|
|
|
| ||
Perlindungan penghapusan kunci |
|
|
|
| ||
Alias kunci |
|
|
|
| ||
Tag kunci |
|
|
|
| ||
Operasi kriptografi | Enkripsi dan dekripsi data |
|
|
|
| |
Generasi dan verifikasi tanda tangan |
|
|
|
| ||
Manajemen rahasia | Pembuatan rahasia |
|
|
|
| |
Penghapusan rahasia |
|
|
|
| ||
Rotasi rahasia |
|
|
|
| ||
Tag rahasia |
|
|
|
| ||
Pengambilan nilai rahasia |
|
|
|
| ||