このページでは、Key Management Service (KMS) の新機能、最適化、バグ修正といった重要な変更点を記載しています。
KMS 1.0 は 2025 年 3 月 30 日にフルサポートの終了 (EoFS) となり、2025 年 9 月 30 日にサービス終了 (EOS) となります(いずれも GMT+8 の 00:00:00)。KMS 1.0 のリソースがまだある場合は、できるだけ早く KMS 3.0 インスタンスに移行してください。「Migrate KMS 1.0 resources to KMS 3.0 instances」をご参照ください。
2026
バージョン | 変更種別 | 説明 | 日付 | リージョン | 参照 |
dkms-3.9.0 | 新機能 | Instance Gateway OpenAPI が高信頼実行環境 (TCE) からの | 2026-01-13 | 全リージョン | |
dkms-3.9.0 | 最適化 | インスタンス SDK が非対称キーのローテーションをサポートし、SDK の機能が OpenAPI と整合するようになりました。 | 2026-01-13 | 全リージョン | なし |
dkms-3.8.0 | 新機能 | ハードウェアインスタンスが手動バックアップをサポートするようになりました。これにより、自動バックアップに加えて、バックアップを作成するタイミングを制御できます。 | 2026-01-06 | 全リージョン |
2025
バージョン | 変更タイプ | 説明 | 日付 | リージョン | 関連ドキュメント |
dkms-3.7.0 | 新機能 | 国際リージョンのハードウェアインスタンスで、非対称 Bring Your Own Key (BYOK) のインポートが可能になりました。国際リージョンの単一バージョンのキーもハードウェアインスタンスに移行できます。 | 2025-12-09 | 国際リージョン | |
dkms-3.6.2 | 最適化 | リソースポリシー認証が Strict モードに対応しました。これにより、ポリシー条件を評価する際に、より厳格なアクセス制御を適用できます。 | 2025-10-28 | すべてのリージョン | |
dkms-3.6.1 | バグ修正 | 単一所有者インスタンスのシナリオで発生したバックアップの失敗を解決しました。 | 2025-10-09 | すべてのリージョン | なし |
dkms-3.6.0 | 新機能 | インスタンス共有が独立オーナーシップモードに対応し、インスタンスオーナーは共有リソースの制御を維持できます。また、ソフトウェアインスタンスでは、マルチバージョンの Bring Your Own Key (BYOK) のインポートも可能になりました。 | 2025-09-12 | すべてのリージョン | |
dkms-3.5.0 | 新機能 | 中国本土リージョンのマルチバージョンの対称キーを、ハードウェアインスタンスに移行できるようになりました。 | 2025-08-13 | 中国本土リージョン | |
dkms-3.4.0 | 新機能 | 米国リージョンの新しいインスタンスは TLSv1.2 のみを使用するようになり、転送中のデータに最小 TLS バージョンを適用します。 | 2025-08-06 | 米国リージョン | 該当なし |
dkms-3.3.0 | 新機能 | 中国のハードウェアインスタンスがキーのローテーションに対応しました。これにより、この機能はソフトウェアインスタンスと同等のものになりました。 | 2025-08-12 | 中国本土リージョン | |
dkms-3.3.0 | バグ修正 | 国際リージョンのハードウェアインスタンスにおけるセッション処理の問題を解決しました。 | 2025-08-12 | すべてのリージョン | |
dkms-3.2.2 | 新機能 | ソフトウェアキー管理インスタンスで、RSA-4096 仕様の非対称キーを作成できるようになりました。 | 2025-06-18 | すべてのリージョン | |
dkms-3.2.0 | 最適化 | Redis にシークレットを暗号文形式でキャッシュすることで、シークレット取得のパフォーマンスが向上し、高頻度なシークレット読み取りにおけるレイテンシーが削減されます。 | 2025-02-19 | すべてのリージョン | なし |
dkms-3.1.0 | 最適化 | KMS インスタンスが、スケールアウト後のハードウェアセキュリティモジュール (HSM) クラスターの変更を動的に検出するようになりました。これにより、手動で介入することなく、データが同期された状態に保たれます。 | 2025-01-07 | すべてのリージョン |
2024
2023
2022
2021
2020
バージョン | 変更タイプ | 説明 | 日付 | リージョン | 参考 |
— | 新機能 | KMS を有効化する API オペレーションがサポートされるようになりました。新規 API: | 2020-10-20 | すべてのリージョン | |
— | 新機能 | KMS で、システム間交換、再暗号化、データキーのクロスリージョンインポートとエクスポートがサポートされるようになりました。新規 API: | 2020-07-07 | 中国 (広州) | GenerateDataKeyWithoutPlaintext · GenerateAndExportDataKey · ExportDataKey · ReEncrypt |
— | 新機能 | Secrets Manager がリリースされました。KMS が中国 (ウランチャブ) と中国 (河源) で利用可能になりました。 | 2020-02-24 | 中国 (ウランチャブ)、中国 (河源) | Secrets Manager の概要 · 汎用シークレットの概要 · 汎用シークレットの管理 · 汎用シークレットのローテーション |
2019
バージョン | 変更タイプ | 説明 | 日付 | リージョン | 参考 |
— | 新機能 | Key Management Service (KMS) で、暗号化、復号、デジタル署名操作用の非対称キーがサポートされるようになりました。新しい API: | 2019-12-13 | すべてのリージョン | |
— | 新機能 | ハードウェアキー管理インスタンスで HSM クラスターを使用してキーを保存し、国家暗号管理局の規制要件を満たせるようになりました。 | 2019-11-18 | China (Beijing) および China (Shanghai) | |
— | 新機能 | 各カスタマーマスターキー (CMK) で、複数バージョンと自動ローテーションがサポートされるようになりました。新しい API: | 2019-09-24 | すべてのリージョン | |
— | 新機能 | ハードウェアキー管理インスタンスで HSM クラスターを使用してキーを保存できるようになりました。 | 2019-07-31 | Singapore および China (Hong Kong) | |
— | 新機能 | キータグとタグベースの認証をサポートするようになりました。 | 2019-05-01 | すべてのリージョン |
2018
バージョン | 変更タイプ | 説明 | 日付 | リージョン | 参考 |
— | 新機能 | ActionTrail との統合により、Key Management Service (KMS) 操作の監査が可能になりました。 | 2018-07-24 | すべてのリージョン | |
— | 新機能 | キーマテリアルをインポートするための新しい API 操作により、BYOK がサポートされるようになりました。CMK エイリアスがサポートされるようになりました。KMS が Indonesia (Jakarta)、US (Virginia)、US (Silicon Valley) で利用可能になりました。 | 2018-08-30 | Indonesia (Jakarta)、US (Virginia)、US (Silicon Valley) |
2017
バージョン | 変更の種類 | 説明 | 日付 | リージョン | リファレンス |
— | 新機能 | KMS が中国 (青岛)、中国 (フフホト)、マレーシア (クアラルンプール) で利用可能になりました。 | 2017-11-15 | 中国 (青岛)、中国 (フフホト)、マレーシア (クアラルンプール) | なし |
— | 新機能 | 新しい API: | 2017-06-05 | すべてのリージョン | |
— | 新機能 | KMS の商用利用を開始しました (2017年4月25日リリース)。 KMS が中国 (張家口) で利用可能になりました。 | 2017-05-10 | すべてのリージョン | なし |
— | 最適化 | パフォーマンスを最適化しました。 | 2017-03-01 | すべてのリージョン | なし |
— | 新機能 | KMS が中国 (香港) で利用可能になりました。 | 2017-01-22 | 中国 (香港) | なし |
2016
バージョン | 変更の種類 | 説明 | 日付 | リージョン | リファレンス |
— | 新機能 | KMS が、Japan (Tokyo)、Germany (Frankfurt)、および UAE (Dubai) で利用可能になりました。 | 2016-11-29 | Japan (Tokyo)、Germany (Frankfurt)、UAE (Dubai) | なし |
— | 新機能 | キー削除をスケジュールするための新しい API: | 2016-09-20 | すべてのリージョン | |
— | 新機能 |
| 2016-08-10 | すべてのリージョン | |
— | 新機能 | CMK (カスタマーマスターキー) を有効化または無効化できるようになりました。 | 2016-06-22 | すべてのリージョン | |
— | 新機能 | KMS が、China (Beijing)、China (Shanghai)、および China (Shenzhen) で利用可能になりました。 | 2016-05-19 | China (Beijing)、China (Shanghai)、China (Shenzhen) | なし |
— | 新機能 | Key Management Service (KMS) がリリースされました。 | 2016-04-06 | すべてのリージョン |