Todos os produtos
Search
Central de documentação

Key Management Service:Performance data for KMS

Última atualização: Jun 27, 2026

O Key Management Service (KMS) estabelece uma cota para o número de consultas por segundo (QPS). Se você exceder essa cota, as solicitações subsequentes serão limitadas. Este tópico descreve os dados de desempenho do KMS.

Visão geral

Integre SDKs para acessar o Key Management Service (KMS) por meio de um gateway compartilhado ou dedicado. O gateway compartilhado permite chamar a API do KMS. Já o gateway dedicado possibilita chamar a API do KMS ou a API da instância do KMS, dependendo do SDK integrado. Para mais informações, consulte Referência de SDK. Para detalhes sobre as diferenças entre os gateways, veja Diferenças entre gateways compartilhados e dedicados.

A cota de consultas por segundo (QPS) de um gateway compartilhado é fixa para cada conta Alibaba Cloud e não pode ser aumentada. Por outro lado, a cota de QPS de um gateway dedicado aplica-se a cada instância do KMS. É possível obter um QPS maior no gateway dedicado ao atualizar o desempenho de computação da instância.

Gateway compartilhado

A tabela a seguir lista o QPS para cada conta Alibaba Cloud em uma única região.

Tipo de operação

API

QPS

Ativação de serviço

Operações para ativar o Key Management Service (KMS) e consultar seu status. As seguintes APIs compartilham esta cota:

1 QPS

Gerenciamento de instâncias

Operações para conectar-se a uma instância do KMS e atualizar a VPC vinculada à instância. As seguintes APIs compartilham esta cota:

10 QPS

50 QPS

Gerenciamento de chaves

Operações para consultar metadados, propriedades ou status de recursos, como chaves mestras do cliente (CMKs), aliases e tags. As seguintes APIs compartilham esta cota:

50 QPS

Operações para consultar tags de chave.

ListResourceTags

300 QPS

Operações para criar chaves mestras do cliente (CMKs).

CreateKey

10 QPS

Operações para criar aliases ou modificar CMKs, aliases e tags. As seguintes APIs compartilham esta cota:

30 QPS

Operações criptográficas

Operações que usam uma chave simétrica para gerar chaves de dados, criptografar ou descriptografar dados. As seguintes APIs compartilham esta cota:

1.000 QPS

Operações que utilizam uma chave assimétrica para criptografia, descriptografia, assinatura e verificação de assinatura. As seguintes APIs compartilham esta cota:

200 QPS

Operações de segredos

Operações para criar ou excluir segredos. As seguintes APIs compartilham esta cota:

10 QPS

Operações para consultar informações de segredos e recuperar um valor de segredo. As seguintes APIs compartilham esta cota:

450 QPS

Operações de leitura e gravação de baixa frequência, como consultar uma lista de segredos e metadados de segredos. As seguintes APIs compartilham esta cota:

40 QPS

Rotação de segredos.

RotateSecret

50 por hora

Políticas de recursos

Operações para definir uma política de recurso para uma chave mestra do cliente (CMK) ou segredo. As seguintes APIs compartilham esta cota:

10 QPS

Operações para obter a política de recurso de uma chave mestra do cliente (CMK) ou segredo. As seguintes APIs compartilham esta cota:

50 QPS

Ponto de acesso à aplicação (AAP)

Operações para recuperar informações sobre AAPs, incluindo regras de rede, políticas de acesso e chaves de cliente. As seguintes APIs compartilham esta cota:

50 QPS

Operações para criar, excluir ou atualizar AAPs e seus recursos relacionados, como regras de rede, políticas de acesso e chaves de cliente. As seguintes APIs compartilham esta cota:

10 QPS

Gateway dedicado

Importante

Um gateway dedicado não possui limite superior fixo para solicitações de API. Em vez disso, ele processa solicitações com base no melhor esforço, utilizando os recursos máximos de computação e armazenamento da instância. Ao adquirir uma instância do KMS, selecione um plano de desempenho de computação adequado às necessidades do seu negócio.

Cenários de teste

  • Os dados de desempenho para algoritmos simétricos baseiam-se em testes nos quais uma chave mestra do cliente (CMK) com a especificação de chave Aliyun_AES_256 é usada para criptografar ou descriptografar dados de 32 bytes no modo GCM.

  • Os dados de desempenho para algoritmos assimétricos baseiam-se em testes nos quais uma chave mestra do cliente (CMK) com a especificação de chave RSA_2048 é usada para gerar uma assinatura para dados de 32 bytes.

  • Os dados de desempenho para recuperação de um valor de segredo baseiam-se em testes nos quais o valor do segredo tem 32 bytes.

  • Para testar o desempenho de uma instância de gerenciamento de chaves de hardware, a instância do KMS deve estar conectada a um cluster de módulo de segurança de hardware (HSM) que contenha pelo menos dois HSMs.

QPS para instâncias de gerenciamento de chaves de software

A tabela a seguir lista os valores de referência de QPS para instâncias de gerenciamento de chaves de software em diferentes cenários.

Nota

Para adquirir uma instância de gerenciamento de chaves de software com desempenho de computação de 10.000 QPS ou 20.000 QPS, entre em contato com o gerente da sua conta.

Tipo de operação

API

API da instância

1.000 QPS

2.000 QPS

4.000 QPS

10.000 QPS

20.000 QPS

Operações com algoritmos simétricos

Operações que usam uma chave simétrica para criptografar dados, descriptografar dados ou gerar chaves de dados. As seguintes APIs compartilham esta cota:

Operações que usam uma chave simétrica para criptografar dados, descriptografar dados ou gerar chaves de dados. As seguintes APIs compartilham esta cota:

1.000

2.000

4.000

10.000

20.000

Operações com algoritmos assimétricos

Operações que utilizam uma chave assimétrica para criptografia, descriptografia, assinatura e verificação de assinatura. As seguintes APIs compartilham esta cota:

Operações que utilizam uma chave assimétrica para criptografia, descriptografia, assinatura e verificação de assinatura. As seguintes APIs compartilham esta cota:

200

300

500

1.300

2.500

Obter chave pública

Recupera a chave pública de uma chave assimétrica especificada.

GetPublicKey

Recupera a chave pública de uma chave assimétrica especificada. GetPublicKey

1.000

2.000

4.000

10.000

20.000

Usar segredos

Recupera um valor de segredo.

GetSecretValue

Recupera um valor de segredo.

GetSecretValue

500

1.000

2.000

4.000

4.000

Gerar números aleatórios

N/D

Gera um número aleatório.

GenerateRandom

1.000

2.000

4.000

10.000

20.000

Gerar pares de chaves de dados

N/D

Operações para gerar um par de chaves de dados. As seguintes APIs compartilham esta cota:

1

1

1

1

1

QPS para instâncias de gerenciamento de chaves de hardware

A tabela a seguir lista os valores de referência de QPS para instâncias de gerenciamento de chaves de hardware em diferentes cenários.

Tipo de operação

API

API da instância

2.000 QPS

4.000 QPS

6.000 QPS

8.000 QPS

Operações com algoritmos simétricos

Operações que usam uma chave simétrica para criptografar dados, descriptografar dados ou gerar chaves de dados. As seguintes APIs compartilham esta cota:

Operações que usam uma chave simétrica para criptografar dados, descriptografar dados ou gerar chaves de dados. As seguintes APIs compartilham esta cota:

2.000

4.000

6.000

8.000

Operações com algoritmos assimétricos

Operações que utilizam uma chave assimétrica para criptografia, descriptografia, assinatura e verificação de assinatura. As seguintes APIs compartilham esta cota:

Operações que utilizam uma chave assimétrica para criptografia, descriptografia, assinatura e verificação de assinatura. As seguintes APIs compartilham esta cota:

300

500

700

900

Obter chave pública

Recupera a chave pública de uma chave assimétrica especificada.

GetPublicKey

Recupera a chave pública de uma chave assimétrica especificada.

GetPublicKey

2.000

4.000

6.000

8.000

Usar segredos

Recupera um valor de segredo.

GetSecretValue

Recupera um valor de segredo.

GetSecretValue

1.000

2.000

3.000

4.000

Gerar números aleatórios

N/D

Gera um número aleatório.

GenerateRandom

2.000

4.000

6.000

8.000

Gerar pares de chaves de dados

N/D

Operações para gerar um par de chaves de dados. As seguintes APIs compartilham esta cota:

1

1

1

1