Serviços da Alibaba Cloud que se integram ao KMS para criptografia de dados.
Se o seu serviço da Alibaba Cloud oferecer suporte à criptografia do KMS e a service key ou master key padrão atender às suas necessidades, não será necessária uma instância separada do KMS.
Criptografia de dados de carga de trabalho
Serviço | Descrição | Documentação relacionada |
Elastic Compute Service (ECS) | A criptografia de disco em nuvem do ECS utiliza uma service key por padrão ou uma CMK especificada por você. Cada disco em nuvem associa-se a uma CMK e a uma chave de dados para criptografia de envelope. Os dados transferidos entre uma instância do ECS e seu disco em nuvem são automaticamente criptografados e descriptografados no host, com impacto insignificante no desempenho. Após criar um disco em nuvem criptografado e anexá-lo a uma instância do ECS, os seguintes dados passam a ser criptografados:
| |
Container Service for Kubernetes (ACK) | O ACK oferece suporte à criptografia no lado do servidor baseada no KMS para dois tipos de dados de carga de trabalho:
| |
Container Registry (ACR) | O ACR permite a assinatura automática de imagens no nível de namespace para evitar ataques man-in-the-middle e uso não autorizado de imagens. As imagens enviadas são assinadas com base em regras correspondentes, garantindo integridade desde a distribuição até a implantação. | |
Elastic Container Instance (ECI) | Cada Pod do ECI possui um espaço de armazenamento temporário de 30 GiB (expansível) para imagens de contêiner e dados de runtime. Ative a criptografia nesse espaço para proteger dados confidenciais. |
Criptografia de dados de armazenamento persistente
Serviço | Descrição | Documentação relacionada |
Object Storage Service (OSS) |
| |
File Storage NAS | A criptografia do NAS utiliza uma service key por padrão. Cada volume recebe uma CMK e uma chave de dados exclusivas para criptografia de envelope. | |
Tablestore | A criptografia do Tablestore usa uma service key por padrão ou uma chave selecionada por você. Cada tabela recebe uma CMK e uma chave de dados exclusivas para criptografia de envelope. | Nenhum |
Cloud Storage Gateway (CSG) | Criptografa dados com base na criptografia do OSS. | |
Microservices Engine (MSE) | O MSE integra-se ao KMS para criptografar dados de configuração confidenciais (fontes de dados, tokens, nomes de usuário e senhas), reduzindo o risco de vazamento de texto simples. | |
Cloud Backup | O Cloud Backup oferece suporte à criptografia no lado do servidor para dados de backup usando chaves do KMS. Utilize service keys do KMS ou chaves gerenciadas pelo cliente (CMKs) para criptografar dados de backup de instâncias do ECS, sistemas de arquivos NAS, buckets do OSS e outras fontes de dados, reduzindo o risco de vazamentos. |
Criptografia de banco de dados
Serviço | Descrição | Documentação relacionada |
ApsaraDB RDS | O RDS fornece os dois métodos de criptografia de dados a seguir:
|
|
ApsaraDB for MongoDB | Oferece TDE. O método de criptografia é semelhante ao do RDS. | |
PolarDB |
| |
OceanBase | ||
Tair (Redis OSS-compatible) | ||
Tair | ||
AnalyticDB | Criptografa todo o disco de dados no nível de block storage, garantindo que backups vazados não possam ser descriptografados. |
|
ApsaraDB for ClickHouse |
Criptografia de dados de log
Serviço | Descrição | Documentação relacionada |
ActionTrail | Criptografe eventos operacionais entregues ao OSS ao criar uma trilha de conta única ou multicontas. | |
Simple Log Service (SLS) | O SLS utiliza o KMS para criptografar dados em repouso. |
Big data e IA
|
Serviço |
Descrição |
Documentação relacionada |
|
MaxCompute |
O MaxCompute oferece suporte à criptografia de dados usando uma service key ou uma CMK. |
|
|
Platform for AI |
Os serviços da Alibaba Cloud em cada etapa do fluxo de dados do PAI (mecanismos de computação, serviços de contêiner, armazenamento de dados) oferecem suporte à criptografia no lado do servidor. |
Nenhum |
|
E-MapReduce |
A criptografia de disco de dados protege tanto dados em trânsito quanto em repouso, ajudando a atender aos requisitos de segurança e conformidade. |
Casos de uso adicionais
Serviço | Descrição | Documentação relacionada |
CDN | Oferece suporte à criptografia no lado do servidor do OSS ao usar um bucket do OSS como origem. | |
ApsaraVideo Media Processing (MPS) | O MPS oferece suporte a dois métodos para proteger conteúdo de vídeo com o KMS: criptografia proprietária e criptografia HLS padrão. | Nenhum |
ApsaraVideo VOD | O VOD oferece suporte a dois métodos para proteger conteúdo de vídeo com o KMS: criptografia de vídeo da Alibaba Cloud e criptografia HLS padrão. | |
Hologres | O Hologres usa o KMS para criptografar dados em repouso, ajudando a atender aos requisitos regulatórios e de conformidade de segurança. | |
ApsaraVideo Live | Criptografa dados de vídeo para que os vídeos baixados permaneçam criptografados e não possam ser redistribuídos. Evita vazamentos e hotlinking não autorizado de conteúdo protegido por direitos autorais, como educação online, finanças, treinamento industrial e séries dramáticas exclusivas. | |
Wuying Workspace Enterprise Edition | Ative a criptografia de disco para discos de sistema e de dados ao criar um cloud computer. |