Sicherheit
AWS KMS wurde entwickelt, um sicherzustellen, dass niemand Zugriff auf Ihre Masterschlüssel hat. Der Service baut auf Systemen auf, die für den Schutz Ihrer Masterschlüssel konzipiert wurden. Dabei werden umfassende Härtungsmethoden eingesetzt: Es werden niemals Klartext-Masterschlüssel auf einem Datenträger gespeichert, sie werden nicht dauerhaft im Arbeitsspeicher gespeichert und es gibt Beschränkungen, welche Systeme auf Hosts zugreifen können, die Schlüssel verwenden. Jeder Zugriff zum Aktualisieren von Software im Service wird über einen Genehmigungsprozess mit mehreren Teilnehmern kontrolliert, der durch eine unabhängige Gruppe bei AWS überwacht und geprüft wird.
Weitere Informationen über AWS KMS finden Sie im Whitepaper zu AWS Key Management Service