Serviços relacionados
OBS
O Object Storage Service (OBS) é um serviço escalável que fornece armazenamento em nuvem seguro, confiável e econômico para grandes quantidades de dados. O KMS fornece recursos centrais de gerenciamento e controle de CMKs para o OBS. Ele é usado para criptografia do lado do servidor com chaves gerenciadas pelo KMS (SSE-KMS) no OBS.
EVS
O Elastic Volume Service (EVS) oferece armazenamento em bloco escalável para servidores em nuvem. Com alta confiabilidade, alto desempenho e especificações avançadas, os discos do EVS podem ser usados em sistemas de arquivos distribuídos, ambientes de desenvolvimento e teste, aplicações de data warehouse e cenários de computação de alto desempenho (HPC) para atender a diversos requisitos de serviços. O KMS fornece recursos centrais de gerenciamento e controle de CMKs para o EVS. É usado para criptografia no EVS.
IMS
O Image Management Service (IMS) permite que você gerencie todo o ciclo de vida de suas imagens. O KMS fornece recursos centrais de gerenciamento e controle de CMKs para o Image Management Service (IMS). Ele é usado para criptografia de imagem privada no IMS.
SFS
O Scalable File Service (SFS) fornece armazenamento de arquivos de alto desempenho (NAS) que pode ser expandido sob demanda. O KMS fornece recursos centrais de gerenciamento e controle de CMKs para o SFS. Ele é usado para criptografia de sistema de arquivos no SFS.
Relational Database Service (RDS) é um banco de dados em nuvem que é confiável, escalável, fácil de gerenciar e imediatamente pronto para uso. O KMS fornece recursos centrais de gerenciamento e controle de CMKs para o RDS. É usado para criptografia de disco em bancos de dados na nuvem.
ECS
Um ECS é um componente básico de computação que consiste em CPUs, memória, sistema operacional e elastic volume service (EVS). Depois de criar um ECS, você pode usá-lo como seu computador local ou servidor físico.
O KPS gerencia pares de chaves dos ECSs. Os pares de chaves são usados para autenticar usuários que fazem logon nos ECSs.
O HSM dedicado pode criptografar dados confidenciais nos sistemas de serviço em seu ECS. Você pode controlar a geração, o armazenamento e a autorização de acesso às chaves para garantir a integridade e a confidencialidade dos dados durante a transmissão e o armazenamento.
DDS
O Document Database Service (DDS) é um serviço de banco de dados compatível com MongoDB que é seguro, altamente disponível, confiável, escalável e fácil de usar. Ele fornece funções de criação de instância de BD, dimensionamento, redundância, backup, restauração, monitoramento e relatórios de alarmes com apenas alguns cliques no console do DDS. O KMS fornece recursos centrais de gerenciamento e controle de CMKs para o DDS. Ele é usado para criptografia de disco em DDS.
CTS
O Cloud Trace Service (CTS) fornece a você um histórico das operações do DEW. Depois que o serviço de CTS estiver ativado, você poderá exibir todos os rastreamentos gerados para revisar e auditar as operações de KMS executadas. Para obter detalhes, consulte Guia de usuário do Cloud Trace Service.
| Operação | Tipo de recurso | Nome do rastreamento |
|---|---|---|
| Criar uma chave | cmk | createKey |
| Criar uma DEK | cmk | createDataKey |
| Criar uma DEK sem texto não criptografado | cmk | createDataKeyWithoutPlaintext |
| Ativar uma chave | cmk | enableKey |
| Desativar uma chave | cmk | disableKey |
| Criptografar uma DEK | cmk | encryptDatakey |
| Descriptografar uma DEK | cmk | decryptDatakey |
| Programar a exclusão de chaves | cmk | scheduleKeyDeletion |
| Cancelar a exclusão da chave programada | cmk | cancelKeyDeletion |
| Gerar números aleatórios | rng | genRandom |
| Modificar um alias de chave | cmk | updateKeyAlias |
| Modificar descrição da chave | cmk | updateKeyDescription |
| Alertar riscos sobre a exclusão de CMK | cmk | deleteKeyRiskTips |
| Importar materiais de chave | cmk | importKeyMaterial |
| Excluir materiais de chave | cmk | deleteImportedKeyMaterial |
| Criar uma concessão | cmk | createGrant |
| Retirar uma concessão | cmk | retireGrant |
| Revogar uma concessão | cmk | revokeGrant |
| Criptografar dados | cmk | encryptData |
| Descriptografar dados | cmk | decryptData |
| Adicionar uma tag | cmk | createKeyTag |
| Excluir uma tag | cmk | deleteKeyTag |
| Adicionar tags em lotes | cmk | batchCreateKeyTags |
| Excluir tags em lotes | cmk | batchDeleteKeyTags |
| Ativar rotação de chaves | cmk | enableKeyRotation |
| Modificar intervalo de rotação da chave | cmk | updateKeyRotationInterval |
| Operação | Tipo de recurso | Nome do rastreamento |
|---|---|---|
| Criar um segredo | csms | createSecret |
| Atualizar um segredo | csms | updateSecret |
| Excluir um segredo | csms | forceDeleteSecret |
| Programar a exclusão de um segredo | csms | scheduleDelSecret |
| Cancelar a exclusão programada de segredos | csms | restoreSecretFromDeletedStatus |
| Criar um status de segredos | csms | createSecretStage |
| Atualizar um status de segredos | csms | updateSecretStage |
| Excluir um status de segredos | csms | deleteSecretStage |
| Criar uma versão de segredos | csms | createSecretVersion |
| Baixar um backup de segredos | csms | backupSecret |
| Restaurar um backup de segredos | csms | restoreSecretFromBackupBlob |
| Atualizar a versão de segredos | csms | putSecretVersion |
| Iniciar a rotação de segredos | csms | rotateSecret |
| Criar um evento de segredos | csms | createSecretEvent |
| Atualizar um evento de segredos | csms | updateSecretEvent |
| Excluir um evento de segredos | csms | deleteSecretEvent |
| Criar uma tag de recurso | csms | createResourceTag |
| Excluir uma tag de recurso | csms | deleteResourceTag |
| Operação | Tipo de recurso | Nome do rastreamento |
|---|---|---|
| Criar ou importar um par de chaves SSH | keypair | createOrImportKeypair |
| Excluir um par de chaves SSH | keypair | deleteKeypair |
| Importar uma chave privada | keypair | importPrivateKey |
| Exportar uma chave privada | keypair | exportPrivateKey |
| Vincular um par de chaves SSH | keypair | bindKeypair |
| Desvincular um par de chaves SSH | keypair | unbindKeypair |
| Limpar chaves privadas | keypair | clearPrivateKey |
| Operação | Tipo de recurso | Nome do rastreamento |
|---|---|---|
| Comprar uma instância do HSM | hsm | purchaseHsm |
| Configurar uma instância do HSM | hsm | createHsm |
| Excluir uma instância do HSM | hsm | deleteHsm |
IAM
O Identity and Access Management (IAM) fornece a função de gerenciamento de permissões para DEW.
Somente os usuários que têm permissões KMS Administrator podem usar DEW.
Somente os usuários que têm as permissões KMS Administrator e Server Administrator podem usar a função de par de chaves.
Para solicitar permissões, entre em contato com um usuário com permissões Security Administrator. Para obter detalhes, consulte o Guia de usuário do Identity and Access Management.