AWS Key Management Service - AWS Key Management Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Key Management Service

AWS Key Management Service (AWS KMS) ist ein verwalteter Service, der das Erstellen und Kontrollieren kryptografischer Schlüssel zum Schutz Ihrer Daten vereinfacht. AWS KMS verwendet Hardwaresicherheitsmodule (HSMs), um Ihre AWS KMS keys unter dem FIPS-140-2-Validierungsprogramm für kryptografische Module zu validieren und zu schützen. Die Regionen China (Peking) und China (Ningxia) unterstützen das FIPS-140-2-Validierungsprogramm für kryptografische Module nicht. AWS KMS verwendet OSCCA-zertifizierte HSMs zum Schutz von KMS-Schlüsseln in den China-Regionen.

AWS KMS ist in die meisten anderen AWS-Services integriert, die Ihre Daten verschlüsseln. AWS KMS ist auch in AWS CloudTrail integriert, um die Verwendung Ihrer KMS-Schlüssel für Prüfungs-, regulatorische und Compliance-Anforderungen zu protokollieren.

Sie können die AWS KMS-API verwenden, um KMS-Schlüssel und spezielle Funktionen, wie benutzerdefinierte Schlüsselspeicher zu erstellen und zu verwalten. Die KMS-Schlüssel können Sie in kryptografischen Operationen verwenden. Weitere Informationen finden Sie in der AWS Key Management Service-API-Referenz.

Sie können Ihre AWS KMS keys erstellen und verwalten:

Sie können Ihre KMS-Schlüssel in kryptografischen Operationenverwenden. Beispiele finden Sie unter Programmieren der AWS KMS-API.

Sie können die erweiterten Funktionen von AWS KMS nutzen.

Durch die Nutzung von AWS KMS erhalten Sie mehr Kontrolle über den Zugriff auf von Ihnen verschlüsselte Daten. Sie können die Schlüsselverwaltungsfunktionen und kryptografischen Funktionen direkt in Ihren Anwendungen oder über die in AWS KMS integrierten AWS-Services verwenden. Wenn Sie Anwendungen für AWS schreiben oder AWS-Services nutzen, gibt Ihnen AWS KMS die Kontrolle darüber, wer Ihre AWS KMS keys verwenden und Zugriff auf Ihre verschlüsselten Daten erhalten kann.

AWS KMS ist in AWS CloudTrail integriert, einem Service, der Protokolldateien an Ihren angegebenen Amazon-S3-Bucket liefert. Mit können CloudTrail Sie überwachen und untersuchen, wie und wann Ihre KMS-Schlüssel verwendet wurden und wer sie verwendet hat.

AWS KMS in AWS-Regionen

Die AWS-Regionen, in denen AWS KMS unterstützt wird, werden unter AWS Key Management Service-Endpunkte und Kontingente aufgeführt. Wenn ein AWS KMS-Feature in einer AWS-Region nicht unterstützt wird, die von AWS KMS unterstützt wird, wird in dem funktionsbezogenen Thema auf den regionalen Unterschied eingegangen.

AWS KMS – Preise

Wie bei anderen AWS-Produkten, erfordert die Verwendung von AWS KMS keine Verträge oder Mindestkäufe. Weitere Informationen zu AWS KMS-Preisen erhalten Sie unter AWS Key Management Service – Preise.

Service Level Agreement

AWS Key Management Service wird durch ein Service Level Agreement ergänzt, das unsere Richtlinie zur Serviceverfügbarkeit definiert.

Weitere Informationen

AWS KMS in den AWS-SDKs