All Products
Search
Document Center

Key Management Service:Apa itu Key Management Service

Last Updated:Apr 01, 2026

Key Management Service (KMS) adalah platform end-to-end untuk manajemen kunci, enkripsi data, dan manajemen rahasia. Layanan ini mengurangi biaya pengadaan, operasi & pemeliharaan (O&M), serta penelitian & pengembangan (R&D) dalam membangun infrastruktur kriptografi—sehingga Anda dapat fokus pada logika aplikasi alih-alih mengelola perangkat keras keamanan yang mendasarinya.

KMS terdiri dari dua komponen: Key Management dan Secrets Manager.

Key Management

Key Management memungkinkan Anda membuat, mengontrol, dan menggunakan kunci kriptografi untuk melindungi data di seluruh aplikasi dan layanan Alibaba Cloud.

Jenis kunci

KMS menyediakan tiga jenis kunci yang disesuaikan dengan berbagai kebutuhan keamanan dan kepatuhan:

Jenis kunciPerlindunganKasus penggunaanHarga
Kunci defaultSoftwareEnkripsi sisi server di layanan Alibaba CloudGratis
Kunci yang dilindungi softwareSoftwareEnkripsi tingkat aplikasi, enkripsi sisi serverBerbayar
Kunci yang dilindungi hardwareModul keamanan hardware (HSM) bersertifikatEnkripsi data di aplikasi, enkripsi sisi server di layanan Alibaba Cloud, persyaratan kepatuhan ketatBerbayar

Untuk detailnya, lihat Ikhtisar Key Management.

Fitur

Kepatuhan berbasis HSM

Kunci yang dilindungi hardware menggunakan modul keamanan hardware (HSM) bersertifikat untuk memenuhi persyaratan keamanan dan kepatuhan yang ketat. Lihat Kunci yang dilindungi hardware.

Enkripsi cloud-native

KMS terintegrasi dengan berbagai layanan Alibaba Cloud. Gunakan layanan ini untuk enkripsi sisi server pada layanan tersebut serta untuk mengenkripsi rahasia saat diam (at-rest) di kluster Container Service for Kubernetes (ACK) Pro. Lihat Layanan Alibaba Cloud yang dapat diintegrasikan dengan KMS.

Akses SDK dan API

Akses KMS secara terprogram melalui:

Manajemen skala infrastruktur

Gunakan Resource Orchestration Service (ROS) atau Terraform untuk mengotomatiskan enkripsi sisi server di instans Elastic Compute Service (ECS) dengan disk cloud, bucket Object Storage Service (OSS), instans ApsaraDB RDS, dan proyek MaxCompute. Lihat Ikhtisar Terraform.

Secrets Manager

Secrets Manager memungkinkan Anda menyimpan, memutar, dan mendistribusikan rahasia secara aman—menghilangkan kebutuhan untuk menyematkan kredensial secara langsung di dalam aplikasi Anda.

Fitur

Rahasia dinamis untuk resource Alibaba Cloud

KMS mengelola rahasia untuk Resource Access Management (RAM), ApsaraDB RDS, dan resource ECS. Konfigurasikan siklus rotasi untuk menggunakan rahasia dinamis dan kurangi dampak kebocoran Pasangan Kunci Akses pengguna RAM atau kredensial pengguna dari ApsaraDB RDS dan resource ECS. Lihat Ikhtisar Secrets Manager.

Integrasi aplikasi yang disederhanakan

Ambil rahasia di aplikasi Anda melalui:

Manajemen skala infrastruktur

Gunakan ROS atau Terraform untuk mengelola rahasia secara massal dan mengotomatiskan orkestrasi operasional. Lihat Ikhtisar Terraform.