データ暗号化のために Key Management Service (KMS) と統合された Alibaba Cloud サービスの一覧です。
ご利用の Alibaba Cloud サービスが KMS 暗号化をサポートしており、デフォルトのサービスキーまたはマスターキーがニーズを満たす場合、別途 KMS インスタンスを用意する必要はありません。
ワークロードデータの暗号化
サービス | 説明 | 関連ドキュメント |
Elastic Compute Service (ECS) | ECS のクラウドディスク暗号化では、デフォルトでサービスキーを使用するか、指定したカスタマーマネージドキー (CMK) を使用します。各クラウドディスクには、エンベロープ暗号化用の CMK とデータキーが関連付けられます。 ECS インスタンスとそのクラウドディスク間で転送されるデータは、ホスト上で自動的に暗号化および復号化され、パフォーマンスへの影響はほとんどありません。 暗号化されたクラウドディスクを作成して ECS インスタンスにアタッチすると、次のデータが暗号化されます。
| |
Container Service for Kubernetes (ACK) | ACK は、2 種類のワークロードデータに対して KMS ベースのサーバー側の暗号化をサポートしています。
| |
Container Registry (ACR) | ACR は、中間者攻撃や不正なイメージ使用を防ぐため、名前空間レベルでの自動イメージ署名をサポートしています。プッシュされたイメージは一致ルールに基づいて署名され、配信からデプロイまでの整合性が保証されます。 | |
Elastic Container Instance (ECI) | 各 ECI Pod には、コンテナイメージとランタイムデータ用の 30 GiB の一時ストレージ領域 (拡張可能) があります。この領域の暗号化を有効にすることで、機密データを保護できます。 |
永続ストレージデータの暗号化
サービス | 説明 | 関連ドキュメント |
Object Storage Service (OSS) |
| |
File Storage NAS | NAS 暗号化では、デフォルトでサービスキーを使用します。各ボリュームには、エンベロープ暗号化用の一意のカスタマーマネージドキー (CMK) とデータキーが割り当てられます。 | |
Tablestore | Tablestore 暗号化では、デフォルトでサービスキーを使用するか、選択したキーを使用します。各テーブルには、エンベロープ暗号化用の一意のカスタマーマネージドキー (CMK) とデータキーが割り当てられます。 | なし |
Cloud Storage Gateway (CSG) | OSS 暗号化に基づいてデータを暗号化します。 | |
Microservices Engine (MSE) | MSE は KMS と統合して、機密設定データ (データソース、トークン、ユーザー名、パスワード) を暗号化し、プレーンテキストの漏洩リスクを軽減します。 | |
Cloud Backup | Cloud Backup は、KMS キーを使用したバックアップデータのサーバー側の暗号化をサポートしています。KMS サービスキーまたはカスタマーマネージドキー (CMK) を使用して、ECS インスタンス、NAS ファイルシステム、OSS バケット、およびその他のデータソースからのバックアップデータを暗号化し、データ漏洩のリスクを軽減できます。 |
データベースの暗号化
サービス | 説明 | 関連ドキュメント |
ApsaraDB RDS | RDS は、次の 2 つのデータ暗号化方式を提供します。
|
|
ApsaraDB for MongoDB | 透過的なデータ暗号化 (TDE) を提供します。暗号化方式は RDS と同様です。 | |
PolarDB | ||
OceanBase | ||
Tair (Redis OSS-compatible) | ||
Tair | ||
AnalyticDB | ブロックストレージレベルでデータディスク全体を暗号化し、バックアップが漏洩した場合でも復号化できないようにします。 |
|
ApsaraDB for ClickHouse |
ログデータの暗号化
サービス | 説明 | 関連ドキュメント |
ActionTrail | シングルアカウント証跡またはマルチアカウント証跡を作成する際に、OSS に配信される操作イベントを暗号化できます。 | |
Simple Log Service (SLS) | SLS は、KMS を使用して保管中のデータを暗号化します。 |
ビッグデータとAI
サービス | 説明 | 関連ドキュメント |
MaxCompute | MaxCompute は、サービスキーまたはカスタマーマネージドキー (CMK) によるデータ暗号化をサポートしています。 | |
Platform for AI | PAI データフローの各段階のクラウドサービス (コンピューティングエンジン、コンテナサービス、データストレージ) は、サーバー側の暗号化をサポートしています。 | なし |
E-MapReduce | データディスク暗号化は、転送中のデータと保管中のデータの両方を保護し、セキュリティとコンプライアンスの要件を満たすのに役立ちます。 |
その他のユースケース
サービス | 説明 | 関連ドキュメント |
CDN | OSS バケットをオリジンとして使用する場合、OSS サーバー側の暗号化をサポートします。 | |
ApsaraVideo Media Processing (MPS) | MPS は、KMS を使用してビデオコンテンツを保護する 2 つの方法をサポートしています:独自暗号化と標準 HLS 暗号化。 | なし |
ApsaraVideo VOD | VOD は、KMS を使用してビデオコンテンツを保護する 2 つの方法をサポートしています:Alibaba Cloud ビデオ暗号化と標準 HLS 暗号化。 | |
Hologres | Hologres は、KMS を使用して保管中のデータを暗号化し、規制とセキュリティコンプライアンスの要件を満たすのに役立ちます。 | |
ApsaraVideo Live | ビデオデータを暗号化することで、ダウンロードされたビデオが暗号化された状態を維持し、再配布できなくなります。オンライン教育、金融、業界向けトレーニング、独占ドラマシリーズなどの著作権で保護されたコンテンツの漏洩や不正なホットリンクを防止します。 | |
Wuying Workspace Enterprise Edition | クラウドコンピューターを作成する際に、システムディスクとデータディスクのディスク暗号化を有効にできます。 |