Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Key Management Service
AWS Key Management Service (AWS KMS) ist ein AWS verwalteter Dienst, mit dem Sie die Verschlüsselungsschlüssel, die zur Verschlüsselung Ihrer Daten verwendet werden, auf einfache Weise erstellen und kontrollieren können. Die AWS KMS keys , in denen Sie erstellen, AWS KMS sind durch FIPS140-2 validierte Hardware-Sicherheitsmodule
Warum verwenden AWS KMS?
Wenn Sie Daten verschlüsseln, müssen Sie Ihren Verschlüsselungsschlüssel schützen. Wenn Sie Ihren Schlüssel verschlüsseln, müssen Sie seinen Verschlüsselungsschlüssel schützen. Schließlich müssen Sie den Verschlüsselungsschlüssel der höchsten Ebene (auch Stammschlüssel genannt) in der Hierarchie schützen, der Ihre Daten schützt. Hier AWS KMS kommt es ins Spiel.
AWS KMS schützt Ihre Root-Schlüssel. KMSSchlüssel werden vollständig innerhalb erstellt, verwaltet, verwendet und gelöscht AWS KMS. Sie verlassen den Dienst niemals unverschlüsselt. Um Ihre KMS Schlüssel zu verwenden oder zu verwalten, rufen Sie an AWS KMS.
Darüber hinaus können Sie wichtige Richtlinien erstellen und verwalten AWS KMS, um sicherzustellen, dass nur vertrauenswürdige Benutzer Zugriff auf KMS Schlüssel haben.
AWS KMS in AWS-Regionen
Welche unterstützt werden, AWS KMS sind unter AWS Key Management Service Endpunkte und Kontingente aufgeführt. AWS-Regionen Wenn eine AWS KMS Funktion in einer, AWS-Region die dies unterstützt, nicht AWS KMS unterstützt wird, werden die regionalen Unterschiede im Thema zu der Funktion beschrieben.
AWS KMS Preisgestaltung
Wie bei anderen AWS Produkten sind für die Nutzung AWS KMS keine Verträge oder Mindestkäufe erforderlich. Weitere Informationen zur AWS KMS Preisgestaltung finden Sie unter AWS Key Management Service
Preisgestaltung
AWS KMS Service Level Agreement
AWS Key Management Service wird durch ein Service Level Agreement