Funzionalità di AWS Key Management Service
Panoramica
AWS Key Management Service (KMS) offre funzionalità di controllo delle chiavi di crittografia utilizzate per proteggere i dati. AWS KMS fornisce un controllo centralizzato sul ciclo di vita e sulle autorizzazioni delle chiavi. Puoi creare nuove chiavi ogni volta che vuoi e puoi controllare chi può gestirle separatamente da chi può utilizzarle. Il servizio è integrato con altri servizi AWS, il che semplifica la crittografia dei dati archiviati in questi servizi e il controllo dell'accesso alle chiavi che li decrittografano. AWS KMS è anche integrato con AWS CloudTrail e ciò consente di monitorare chi ha utilizzato quali chiavi, su quali risorse e quando. AWS KMS consente agli sviluppatori di aggiungere più facilmente la funzionalità di crittografia o firma digitale al codice dell'applicazione direttamente o utilizzando AWS SDK. SDK di crittografia AWS supporta AWS KMS come provider di chiavi per gli sviluppatori che devono crittografare/decrittografare i dati localmente all'interno delle loro applicazioni
Integrazione con i servizi AWS
AWS KMS si integra con i servizi AWS per crittografare i dati a riposo o per facilitare la firma e la verifica utilizzando una chiave AWS KMS. Per proteggere i dati a riposo, i servizi AWS integrati utilizzano la crittografia a busta, in cui una chiave di dati viene utilizzata per crittografare i dati ed è essa stessa crittografata in una chiave KMS archiviata in AWS KMS. Per la firma e la verifica, i servizi AWS integrati utilizzano le chiavi RSA o ECC KMS asimmetriche in AWS KMS. Per maggiori dettagli su come un servizio integrato utilizza AWS KMS, consulta la documentazione del servizio AWS.
Alexa for Business[1] | Amazon FSx | Amazon Rekognition | AWS CodePipeline |
Amazon AppFlow | Amazon GuardDuty | Amazon Relational Database Service (RDS) | AWS Control Tower |
Amazon Athena | Amazon HealthLake | Amazon Route 53 | Scambio dati su AWS |
Amazon Aurora | Amazon Inspector | Amazon Simple Storage Service (Amazon S3)[3] | AWS Database Migration Service |
SDK di Amazon Chime | Amazon Kendra | Amazon SageMaker | AWS DeepRacer |
Amazon CloudWatch Logs | Amazon Keyspaces (per Apache Cassandra) | Amazon Simple Email Service (SES) |
AWS Elastic Disaster Recovery |
Amazon CloudWatch Synthetics | Flusso di dati Amazon Kinesis | Amazon Simple Notification Service (SNS) | AWS Elemental MediaTailor |
Amazon CodeGuru | Amazon Kinesis Firehose | Amazon Simple Queue Service (SQS) | AWS Entity Resolution |
Amazon CodeWhisperer | Flusso di video Amazon Kinesis | Amazon Textract | AWS GameLift |
Amazon Comprehend | Amazon Lex | Amazon Timestream | AWS Glue |
Amazon Connect | Amazon Lightsail[1] | Amazon Transcribe | AWS Glue DataBrew |
Profili cliente Amazon Connect | Servizio di posizione Amazon | Amazon Translate | AWS Ground Station |
Amazon Connect Voice ID | Amazon Lookout per le apparecchiature | Amazon WorkMail | AWS IoT SiteWise |
Amazon Connect Wisdom | Amazon Lookout per le metriche | Amazon WorkSpaces | AWS Lambda |
Amazon DocumentDB | Amazon Lookout per Vision | Amazon WorkSpaces thin client | Strumento AWS di gestione delle licenze |
Amazon DynamoDB | Amazon Macie | Amazon WorkSpaces Web | Modernizzazione del mainframe AWS |
Amazon DynamoDB Accelerator (DAX)[1] |
Blockchain gestita da Amazon | AWS AppConfig | Firewall di rete AWS |
Amazon EBS | Servizio gestito da Amazon per Prometeo |
AWS AppFabric | AWS Proton |
Amazon EC2 Image Builder | Amazon Managed Streaming for Kafka (MSK) | Profilatore AWS dei costi delle applicazioni | AWS Secrets Manager |
Amazon EFS | Amazon Managed Workflows for Apache Airflow (MWAA) | AWS Application Migration Service | AWS Snowball |
Amazon Elastic Container Registry (ECR) | Amazon MemoryDB | AWS App Runner | Edge AWS Snowball |
Amazon Elastic Kubernetes Service (EKS) | Amazon Monitron | Gestione audit AWS | AWS Snowcone |
Amazon Elastic Transcoder | Amazon MQ | Backup AWS | Gateway di archiviazione AWS |
Amazon ElastiCache | Amazon Neptune | AWS Certificate Manager[1] | AWS Systems Manager |
Amazon EMR | Amazon Nimble Studio | AWS Cloud9[1] | Catena di approvvigionamento di AWS |
Amazon EMR serverless | Amazon OpenSearch | AWS CloudHSM[2] | Accesso verificato da AWS |
Pianificatore Amazon EventBridge | Amazon Omics | AWS CloudTrail | AWS X-Ray |
Amazon FinSpace | Amazon Personalize | AWS CodeArtifact | |
Amazon Forecast | Amazon QLDB | AWS CodeBuild | |
Amazon Fraud Detector | Amazon Redshift | AWS CodeCommit[1] |
[1] Supporta solo chiavi gestite da AWS.
[2] AWS KMS supporta archiviazioni per chiavi personalizzate supportate da un cluster AWS CloudHSM.
[3] S3 Express One Zone non è integrato con AWS KMS, ma supporta la crittografia lato server con chiavi gestite da Amazon S3 (SSE-S3). Per saperne di più sulla crittografia a oggetti S3 Express One Zone, visita S3 Express One Zone Data Protection and Encryption.
[4] Per un elenco dei servizi integrati con AWS KMS nella regione AWS Cina (Pechino), gestita da Sinnet e nella regione AWS Cina (Ningxia), gestita da NWCD, visita la sezione Integrazione del servizio AWS KMS in Cina.
I servizi AWS non elencati sopra crittografano i dati degli utenti usando chiavi che il rispettivo servizio possiede e gestisce.