Key Management Service (KMS) は、無料のデフォルトキー、有料のソフトウェアキー管理インスタンス、有料のハードウェアキー管理インスタンスの 3 つの階層を提供します。デフォルトキーには、サービスキーとカスタマーマスターキー (CMK) の 2 種類があります。
は、その項目がサポートされていることを示します。 は、その項目がサポートされていないことを示します。
カテゴリ | 項目 | デフォルトキー | ソフトウェアキー管理インスタンス | ハードウェアキー管理インスタンス | 参考 | |
サービスキー | CMK | |||||
課金方法 | 無料 | 無料 | サブスクリプション、従量課金 | サブスクリプション、従量課金 このインスタンスを使用するには、2 つのハードウェアセキュリティモジュール (HSM) を購入する必要があります。詳細については、「課金」をご参照ください。 | ||
シナリオ | Alibaba Cloud サービスにおけるサーバーサイド暗号化 | |||||
セルフマネージドアプリケーションでのデータ暗号化 | ||||||
シークレットのライフサイクル管理 | ||||||
Federal Information Processing Standard (FIPS) 140-3 レベル 3 検証要件への準拠 | ||||||
クォータ | コンピューティングパフォーマンス (対称暗号化および復号) | 1,000 QPS。スペックアップはできません。 | 1,000 QPS。スペックアップはできません。 | 共有ゲートウェイアクセス:1,000 QPS。スペックアップはサポートされていません。 専用ゲートウェイアクセス:購入時に 1,000、2,000、または 4,000 QPS が利用可能です。スペックアップがサポートされています。 | 共有ゲートウェイアクセス:1,000 QPS。スペックアップはサポートされていません。 専用ゲートウェイアクセス:購入時に 2,000、4,000、6,000、または 8,000 QPS が利用可能です。スペックアップがサポートされています。 | |
キー数 | 1 つの Alibaba Cloud アカウント内で、各 Alibaba Cloud サービスは各リージョンに 1 つのサービスキーを作成できます。 | 1 つの Alibaba Cloud アカウント内で、各リージョンに 1 つの CMK を作成できます。 | 1,000~100,000 | 1,000~100,000 | なし | |
シークレット数 | シークレットはサポートされていません。 | シークレットはサポートされていません。 | 0~100,000 | 0~100,000 | なし | |
エンドポイントのネットワークタイプ | パブリックネットワーク、VPC | パブリックネットワーク、VPC | パブリックネットワーク、VPC | パブリックネットワーク、VPC | ||
複数アカウント間のリソース共有 | ||||||
バックアップ管理 | ||||||
セキュリティ監査 | ||||||
キー管理 | キー仕様 | Aliyun_AES_256 | Aliyun_AES_256 |
|
| |
外部キーマテリアルのインポート (BYOK モード) | ||||||
キーローテーション | 付加価値プランを購入する必要があります。 | 付加価値プランを購入する必要があります。 | 対称キーのみがサポートされています。非対称キーはサポートされていません。 | |||
キーの定期削除 | ||||||
キーの削除保護 | ||||||
キーエイリアス | ||||||
キータグ | ||||||
暗号化操作 | データの暗号化と復号 | |||||
署名の生成と検証 | ||||||
シークレット管理 | シークレットの作成 | |||||
シークレットの削除 | ||||||
シークレットのローテーション | ||||||
シークレットタグ | ||||||
シークレット値の取得 | ||||||