Fonctions d’AWS Key Management Service
Présentation
AWS Key Management Service (KMS) vous offre un contrôle des clés de chiffrement utilisées pour protéger vos données. AWS KMS vous fournit un contrôle centralisé sur le cycle de vie et les autorisations de vos clés. Vous pouvez créer de nouvelles clés dès que vous le souhaitez, et vous pouvez contrôler séparément qui peut gérer les clés de qui peut les utiliser. Le service est intégré aux autres services AWS, ce qui simplifie le chiffrement des données que vous stockez dans ces services et le contrôle d’accès aux clés pour les déchiffrer. AWS KMS est également intégré à AWS CloudTrail, vous permettant de vérifier qui a utilisé quelles clés, sur quelles ressources et quand. AWS KMS permet aux développeurs d'ajouter facilement une fonctionnalité de signature numérique ou de chiffrement au code de leur application, que ce soit directement ou à l'aide d’AWS SDK. Le kit de chiffrement AWS Encryption SDK prend en charge AWS KMS en tant que fournisseur de clés pour les développeurs qui ont besoin de chiffrer/déchiffrer des données localement dans leurs applications.
Intégration de service AWS
AWS KMS s'intègre aux services AWS pour chiffrer les données au repos ou pour faciliter la signature et la vérification à l'aide d'une clé AWS KMS. Pour protéger les données au repos, les services AWS intégrés utilisent le chiffrement d'enveloppe, dans le cadre duquel une clé de données permet de chiffrer les données et est elle-même chiffrée à l'aide d'une clé KMS stockée dans AWS KMS. Pour la signature et la vérification, les services AWS intégrés utilisent des clés RSA asymétriques ou KMS ECC dans AWS KMS. Pour en savoir plus sur la façon dont un service intégré utilise AWS KMS, reportez-vous à la documentation de votre service AWS.
Alexa for Business[1] | Amazon FSx | Amazon Rekognition | AWS CodePipeline |
Amazon AppFlow | Amazon GuardDuty | Amazon Relational Database Service (RDS) | AWS Control Tower |
Amazon Athena | Amazon HealthLake | Amazon Route 53 | AWS Data Exchange |
Amazon Aurora | Amazon Inspector | Amazon Simple Storage Service (Amazon S3)[3] | AWS Database Migration Service |
Kit SDK Amazon Chime | Amazon Kendra | Amazon SageMaker | AWS DeepRacer |
Amazon CloudWatch Logs | Amazon Keyspaces (pour Apache Cassandra) | Amazon Simple Email Service (SES) |
AWS Elastic Disaster Recovery |
Amazon CloudWatch Synthetics | Amazon Kinesis Data Streams | Amazon Simple Notification Service (SNS) | AWS Elemental MediaTailor |
Amazon CodeGuru | Amazon Kinesis Firehose | Amazon Simple Queue Service (SQS) | AWS Entity Resolution |
Amazon CodeWhisperer | Amazon Kinesis Video Streams | Amazon Textract | AWS GameLift |
Amazon Comprehend | Amazon Lex | Amazon Timestream | AWS Glue |
Amazon Connect | Amazon Lightsail[1] | Amazon Transcribe | AWS Glue DataBrew |
Profils des clients Amazon Connect | Amazon Location Service | Amazon Translate | AWS Ground Station |
Amazon Connect Voice ID | Amazon Lookout for Equipment | Amazon WorkMail | AWS IoT SiteWise |
Amazon Connect Wisdom | Amazon Lookout for Metrics | Amazon WorkSpaces | AWS Lambda |
Amazon DocumentDB | Amazon Lookout for Vision | Client léger Amazon WorkSpaces | AWS License Manager |
Amazon DynamoDB | Amazon Macie | Amazon WorkSpaces Web | AWS Mainframe Modernization |
Amazon DynamoDB Accelerator (DAX)[1] |
Amazon Managed Blockchain | AWS AppConfig | AWS Network Firewall |
Amazon EBS | Amazon Managed Service for Prometheus |
AWS AppFabric | AWS Proton |
Amazon EC2 Image Builder | Amazon Managed Streaming for Kafka (MSK) | AWS Application Cost Profiler | AWS Secrets Manager |
Amazon EFS | Amazon Managed Workflows for Apache Airflow (MWAA) | AWS Application Migration Service | AWS Snowball |
Amazon Elastic Container Registry (ECR) | Amazon MemoryDB | AWS App Runner | AWS Snowball Edge |
Amazon Elastic Kubernetes Service (EKS) | Amazon Monitron | AWS Audit Manager | AWS Snowcone |
Amazon Elastic Transcoder | Amazon MQ | AWS Backup | AWS Storage Gateway |
Amazon ElastiCache | Amazon Neptune | AWS Certificate Manager[1] | AWS Systems Manager |
Amazon EMR | Amazon Nimble Studio | AWS Cloud9[1] | Chaîne d’approvisionnement AWS |
Amazon EMR sans serveur | Amazon OpenSearch | AWS CloudHSM[2] | Accès vérifié par AWS |
Planificateur Amazon EventBridge | Amazon Omics | AWS CloudTrail | AWS X-Ray |
Amazon FinSpace | Amazon Personalize | AWS CodeArtifact | |
Amazon Forecast | Amazon QLDB | AWS CodeBuild | |
Amazon Fraud Detector | Amazon Redshift | AWS CodeCommit[1] |
[1] Ne prend en charge que les clés gérées par AWS.
[2] AWS KMS prend en charge les stockages de clés personnalisés sauvegardés par un cluster AWS CloudHSM.
[3] S3 Express One Zone n’est pas intégré à AWS KMS, mais il prend en charge le chiffrement côté serveur avec des clés gérées Amazon S3 (SSE-S3). Pour en savoir plus sur le chiffrement des objets S3 Express One Zone, consultez S3 Express One Zone Data Protection and Encryption.
[4] Pour obtenir la liste des services intégrés à AWS KMS dans la Région AWS Chine (Beijing), opérée par Sinnet, et la Région AWS Chine (Ningxia), opérée par NWCD, consultez AWS KMS Service integration in China.
Les services AWS non répertoriés ci-dessus chiffrent les données client à l’aide de clés qui appartiennent au service qui les gère.