Layanan Alibaba Cloud yang terintegrasi dengan KMS untuk enkripsi data.
Jika layanan Alibaba Cloud Anda mendukung enkripsi KMS dan service key atau master key default memenuhi kebutuhan Anda, Anda tidak perlu menggunakan instans KMS terpisah.
Enkripsi data workload
Layanan | Deskripsi | Dokumentasi terkait |
Elastic Compute Service (ECS) | Enkripsi cloud disk ECS menggunakan service key secara default, atau CMK yang Anda tentukan. Setiap cloud disk dikaitkan dengan CMK dan kunci data untuk enkripsi amplop. Data yang ditransfer antara instans ECS dan cloud disk-nya dienkripsi dan didekripsi secara otomatis pada host, dengan dampak kinerja yang dapat diabaikan. Setelah Anda membuat cloud disk terenkripsi dan menyambungkannya ke instans ECS, data berikut dienkripsi:
| |
Container Service for Kubernetes (ACK) | ACK mendukung enkripsi sisi server berbasis KMS untuk dua jenis data workload:
| |
Container Registry (ACR) | ACR mendukung penandatanganan gambar otomatis tingkat namespace untuk mencegah serangan man-in-the-middle dan penggunaan gambar tanpa izin. Gambar yang di-push ditandatangani berdasarkan aturan pencocokan, memastikan integritas dari distribusi hingga penerapan. | |
Elastic Container Instance (ECI) | Setiap Pod ECI memiliki ruang penyimpanan sementara sebesar 30 GiB (dapat diperluas) untuk gambar kontainer dan data waktu proses. Aktifkan enkripsi untuk ruang ini guna melindungi data sensitif. |
Enkripsi data penyimpanan persisten
Layanan | Deskripsi | Dokumentasi terkait |
Object Storage Service (OSS) |
| |
File Storage NAS | Enkripsi NAS menggunakan service key secara default. Setiap volume diberi CMK dan kunci data unik untuk enkripsi amplop. | |
Tablestore | Enkripsi Tablestore menggunakan service key secara default, atau kunci yang Anda pilih. Setiap tabel diberi CMK dan kunci data unik untuk enkripsi amplop. | None |
Cloud Storage Gateway (CSG) | Mengenkripsi data berdasarkan enkripsi OSS. | |
Microservices Engine (MSE) | MSE terintegrasi dengan KMS untuk mengenkripsi data konfigurasi sensitif (sumber data, token, username, dan password), mengurangi risiko kebocoran teks biasa. | |
Cloud Backup | Cloud Backup mendukung enkripsi sisi server data backup menggunakan kunci KMS. Anda dapat menggunakan service key KMS atau customer-managed keys (CMKs) untuk mengenkripsi data backup dari instans ECS, sistem file NAS, bucket OSS, dan sumber data lainnya, sehingga mengurangi risiko kebocoran data. |
Enkripsi database
Layanan | Deskripsi | Dokumentasi terkait |
ApsaraDB RDS | RDS menyediakan dua metode enkripsi data berikut:
|
|
ApsaraDB for MongoDB | Menyediakan TDE. Metode enkripsinya mirip dengan RDS. | |
PolarDB |
| |
OceanBase | ||
Tair (Redis OSS-compatible) | ||
Tair | ||
AnalyticDB | Mengenkripsi seluruh data disk pada tingkat penyimpanan blok, memastikan bahwa backup yang bocor tidak dapat didekripsi. |
|
ApsaraDB for ClickHouse |
Enkripsi data log
Layanan | Deskripsi | Dokumentasi terkait |
ActionTrail | Mengenkripsi event operasional yang dikirimkan ke OSS saat Anda membuat jejak akun tunggal atau jejak multi-akun. | |
Simple Log Service (SLS) | SLS menggunakan KMS untuk mengenkripsi data saat diam. |
Big data dan AI
Layanan | Deskripsi | Dokumentasi terkait |
MaxCompute | MaxCompute mendukung enkripsi data dengan menggunakan service key atau CMK. | |
Platform for AI | Layanan cloud pada setiap tahap alur data PAI (mesin komputasi, layanan kontainer, penyimpanan data) mendukung enkripsi sisi server. | None |
E-MapReduce | Enkripsi data disk melindungi data dalam perjalanan maupun data saat diam, membantu memenuhi persyaratan keamanan dan kepatuhan. |
Kasus penggunaan tambahan
Layanan | Deskripsi | Dokumentasi terkait |
CDN | Mendukung enkripsi sisi server OSS saat menggunakan bucket OSS sebagai origin. | |
ApsaraVideo Media Processing (MPS) | MPS mendukung dua metode perlindungan konten video dengan KMS: enkripsi privat dan enkripsi HLS standar. | None |
ApsaraVideo VOD | VOD mendukung dua metode perlindungan konten video dengan KMS: enkripsi video Alibaba Cloud dan enkripsi HLS standar. | |
Hologres | Hologres menggunakan KMS untuk mengenkripsi data saat diam, membantu memenuhi persyaratan kepatuhan regulasi dan keamanan. | |
ApsaraVideo Live | Mengenkripsi data video sehingga video yang diunduh tetap terenkripsi dan tidak dapat didistribusikan ulang. Mencegah kebocoran dan hotlinking tanpa izin untuk konten berhak cipta seperti pendidikan online, keuangan, pelatihan industri, dan serial drama eksklusif. | |
Wuying Workspace Enterprise Edition | Aktifkan enkripsi disk untuk disk sistem dan disk data saat membuat komputer cloud. |