Key Management Service (KMS) adalah platform end-to-end untuk manajemen kunci, enkripsi data, dan manajemen rahasia. Layanan ini mengurangi biaya pengadaan, operasi & pemeliharaan (O&M), serta penelitian & pengembangan (R&D) dalam membangun infrastruktur kriptografi—sehingga Anda dapat fokus pada logika aplikasi alih-alih mengelola perangkat keras keamanan yang mendasarinya.
KMS terdiri dari dua komponen: Key Management dan Secrets Manager.
Key Management
Key Management memungkinkan Anda membuat, mengontrol, dan menggunakan kunci kriptografi untuk melindungi data di seluruh aplikasi dan layanan Alibaba Cloud.
Jenis kunci
KMS menyediakan tiga jenis kunci yang disesuaikan dengan berbagai kebutuhan keamanan dan kepatuhan:
| Jenis kunci | Perlindungan | Kasus penggunaan | Harga |
|---|---|---|---|
| Kunci default | Software | Enkripsi sisi server di layanan Alibaba Cloud | Gratis |
| Kunci yang dilindungi software | Software | Enkripsi tingkat aplikasi, enkripsi sisi server | Berbayar |
| Kunci yang dilindungi hardware | Modul keamanan hardware (HSM) bersertifikat | Enkripsi data di aplikasi, enkripsi sisi server di layanan Alibaba Cloud, persyaratan kepatuhan ketat | Berbayar |
Untuk detailnya, lihat Ikhtisar Key Management.
Fitur
Kepatuhan berbasis HSM
Kunci yang dilindungi hardware menggunakan modul keamanan hardware (HSM) bersertifikat untuk memenuhi persyaratan keamanan dan kepatuhan yang ketat. Lihat Kunci yang dilindungi hardware.
Enkripsi cloud-native
KMS terintegrasi dengan berbagai layanan Alibaba Cloud. Gunakan layanan ini untuk enkripsi sisi server pada layanan tersebut serta untuk mengenkripsi rahasia saat diam (at-rest) di kluster Container Service for Kubernetes (ACK) Pro. Lihat Layanan Alibaba Cloud yang dapat diintegrasikan dengan KMS.
Akses SDK dan API
Akses KMS secara terprogram melalui:
Alibaba Cloud SDK — kelola siklus hidup kunci
KMS Instance SDK — lakukan operasi kriptografi seperti enkripsi, dekripsi, serta penandatanganan dan verifikasi
Manajemen skala infrastruktur
Gunakan Resource Orchestration Service (ROS) atau Terraform untuk mengotomatiskan enkripsi sisi server di instans Elastic Compute Service (ECS) dengan disk cloud, bucket Object Storage Service (OSS), instans ApsaraDB RDS, dan proyek MaxCompute. Lihat Ikhtisar Terraform.
Secrets Manager
Secrets Manager memungkinkan Anda menyimpan, memutar, dan mendistribusikan rahasia secara aman—menghilangkan kebutuhan untuk menyematkan kredensial secara langsung di dalam aplikasi Anda.
Fitur
Rahasia dinamis untuk resource Alibaba Cloud
KMS mengelola rahasia untuk Resource Access Management (RAM), ApsaraDB RDS, dan resource ECS. Konfigurasikan siklus rotasi untuk menggunakan rahasia dinamis dan kurangi dampak kebocoran Pasangan Kunci Akses pengguna RAM atau kredensial pengguna dari ApsaraDB RDS dan resource ECS. Lihat Ikhtisar Secrets Manager.
Integrasi aplikasi yang disederhanakan
Ambil rahasia di aplikasi Anda melalui:
Manajemen skala infrastruktur
Gunakan ROS atau Terraform untuk mengelola rahasia secara massal dan mengotomatiskan orkestrasi operasional. Lihat Ikhtisar Terraform.