すべてのプロダクト
Search
ドキュメントセンター

Key Management Service:インスタンスの選択

最終更新日:Feb 25, 2025

Key Management Service (KMS) は、無料のデフォルトキー、ソフトウェアキー管理タイプの有料インスタンス、およびハードウェアキー管理タイプの有料インスタンスを提供します。無料のデフォルトキーは、サービスキーとカスタマーマスターキー (CMK) のいずれかのタイプのキーです。このトピックを参照して、適切なインスタンスタイプを選択できます。

对 は、項目がサポートされていることを示します。错 は、項目がサポートされていないことを示します。

カテゴリ

項目

デフォルトキー

ソフトウェアキー管理タイプのインスタンス

ハードウェアキー管理タイプのインスタンス

参照

サービスキー

CMK

課金方法

無料。

無料。

  • サブスクリプション

  • 従量課金

  • サブスクリプション

  • 従量課金

このインスタンスを使用するには、2 つのハードウェアセキュリティモジュール (HSM) を購入する必要があります。詳細については、「KMS の課金」をご参照ください。

概要

シナリオ

Alibaba Cloud サービスでのサーバー側の暗号化

对

对

对

对

シナリオ

自己管理型アプリケーションでのデータ暗号化

错

错

对

对

シークレットのライフサイクル管理

错

错

对

对

Federal Information Processing Standard (FIPS) 140-2 Level 3 の検証要件への準拠

错

错

错

对

クォータ

コンピューティングパフォーマンス (対称暗号化と復号)

1,000 クエリ/秒 (QPS)。仕様をスペックアップすることはできません。

1,000 QPS。仕様をスペックアップすることはできません。

  • 共有ゲートウェイアクセス:1,000 QPS。スペックアップはサポートされていません。

  • 専用ゲートウェイアクセス:購入時に 1,000、2,000、または 4,000 QPS を利用できます。スペックアップがサポートされています。

  • 共有ゲートウェイアクセス:1,000 QPS。スペックアップはサポートされていません。

  • 専用ゲートウェイアクセス:購入時に 2,000、4,000、6,000 または 8,000 QPS を利用できます。スペックアップがサポートされています。

パフォーマンスデータ

キーの数

Alibaba Cloud アカウント内で、各 Alibaba Cloud サービスはリージョンごとに 1 つのサービスキーを作成できます。

Alibaba Cloud アカウント内で、リージョンごとに 1 つの CMK を作成できます。

1,000 ~ 100,000

1,000 ~ 100,000

なし

シークレットの数

シークレットはサポートされていません。

シークレットはサポートされていません。

0 ~ 100,000

0 ~ 100,000

なし

エンドポイントのネットワークタイプ

  • パブリックネットワーク

  • 仮想プライベートクラウド (VPC) ネットワーク

  • パブリックネットワーク

  • VPC ネットワーク

  • パブリックネットワーク

  • VPC ネットワーク

  • パブリックネットワーク

  • VPC ネットワーク

リージョンとエンドポイント

複数アカウントのリソースの共有

错

错

对

对

複数の Alibaba Cloud アカウントで KMS インスタンスを共有する

バックアップ管理

错

错

对

错

バックアップ

セキュリティ監査

对

对

对

对

ActionTrail を使用して KMS イベントをクエリする

キー管理

キーの仕様

Aliyun_AES_256

Aliyun_AES_256

  • 対称キーの仕様:Aliyun_AES_256

  • 非対称キーの仕様:RSA_2048、RSA_3072、EC_P256、および EC_P256K

  • 対称キーの仕様:Aliyun_AES_256、Aliyun_AES_192、および Aliyun_AES_128

  • 非対称キーの仕様:RSA_2048、RSA_3072、RSA_4096、EC_P256、および EC_P256K

キー管理の概要

外部キーマテリアルのインポート (BYOK モード)

错

对

对

对

キーローテーション

对

付加価値プランを購入する必要があります。

对

付加価値プランを購入する必要があります。

对

対称キーのみがサポートされています。非対称キーはサポートされていません。

错

キーローテーションを設定する

キーの削除のスケジュール

错

对

对

对

キー削除タスクをスケジュールする

キー削除保護

错

对

对

对

キー削除保護を有効にする

キーエイリアス

对

对

对

对

キーエイリアスを管理する

キータグ

对

对

对

对

タグ管理

暗号操作

データの暗号化と復号

对

对

对

对

Alibaba Cloud SDK

署名の生成と検証

错

错

对

对

Alibaba Cloud SDK

シークレット管理

シークレットの作成

错

错

对

对

シークレットの削除

错

错

对

对

シークレットのローテーション

错

错

对

对

シークレットタグ

错

错

对

对

シークレット値の取得

错

错

对

对