與對象存儲服務的關系
對象存儲服務(Object Storage Service,OBS)是一個基于對象的海量存儲服務,為客戶提供海量、安全、高可靠、低成本的數據存儲能力。KMS為OBS提供用戶主密鑰管理控制能力,應用于對象存儲服務的服務端加密功能(SSE-KMS加密方式)。
與云硬盤的關系
云硬盤(Elastic Volume Service,EVS)可以為云服務器提供高可靠、高性能、規格豐富并且可彈性擴展的塊存儲服務,可滿足不同場景的業務需求,適用于分布式文件系統、開發測試、數據倉庫以及高性能計算等場景。KMS為EVS提供用戶主密鑰管理控制能力,應用于云硬盤的加密功能。
與鏡像服務的關系
鏡像服務(Image Management Service,IMS)提供鏡像的生命周期管理能力。KMS為IMS提供用戶主密鑰管理控制能力,應用于鏡像服務的私有鏡像加密功能。
與彈性文件服務的關系
彈性文件服務(Scalable File Service,SFS)提供按需擴展的高性能文件存儲(NAS)。KMS為SFS提供用戶主密鑰管理控制能力,應用于彈性文件服務的文件系統加密功能。
與關系型數據庫的關系
關系型數據庫是一種基于云計算平臺的即開即用、穩定可靠、彈性伸縮、便捷管理的在線云數據庫服務。KMS為關系型數據庫提供用戶主密鑰管理控制能力,應用于云數據庫的磁盤加密功能。
與彈性云服務器的關系
彈性云主機(Elastic Cloud Server,ECS)是由CPU、內存、操作系統、云硬盤組成的基礎的計算組件。彈性云服務器創建成功后,您就可以像使用自己的本地PC或物理服務器一樣,在云上使用彈性云服務器。
Dedicated HSM提供的專屬加密實例可以為部署在彈性云服務器內的業務系統加密敏感數據,用戶可完全控制密鑰的生成、存儲和訪問授權,保證數據在傳輸、存儲過程中的完整性、保密性。
與文檔數據庫服務的關系
文檔數據庫服務(Document Database Service,DDS)完全兼容MongoDB協議,提供安全、高可用、高可靠、彈性伸縮和易用的數據庫服務,同時提供一鍵部署、彈性擴容、容災、備份、恢復、監控和告警等功能。KMS為DDS提供用戶主密鑰管理控制能力,應用于文檔數據庫的磁盤加密功能。
與云審計服務的關系
云審計服務(Cloud Trace Service,CTS)記錄數據加密服務相關的操作事件,方便用戶日后的查詢、審計和回溯。
云審計服務支持的DEW操作列表
| 操作名稱 | 資源類型 | 事件名稱 |
|---|---|---|
| 創建密鑰 | cmk | createKey |
| 創建數據密鑰 | cmk | createDataKey |
| 創建不含明文數據密鑰 | cmk | createDataKeyWithoutPlaintext |
| 啟用密鑰 | cmk | enableKey |
| 禁用密鑰 | cmk | disableKey |
| 加密數據密鑰 | cmk | encryptDatakey |
| 解密數據密鑰 | cmk | decryptDatakey |
| 計劃刪除密鑰 | cmk | scheduleKeyDeletion |
| 取消計劃刪除密鑰 | cmk | cancelKeyDeletion |
| 創建隨機數 | rng | genRandom |
| 修改密鑰別名 | cmk | updateKeyAlias |
| 修改密鑰描述 | cmk | updateKeyDescription |
| 密鑰刪除風險提示 | cmk | deleteKeyRiskTips |
| 導入密鑰材料 | cmk | importKeyMaterial |
| 刪除密鑰材料 | cmk | deleteImportedKeyMaterial |
| 加密數據 | cmk | encryptData |
| 解密數據 | cmk | decryptData |
| 添加標簽 | cmk | createKeyTag |
| 刪除標簽 | cmk | deleteKeyTag |
| 批量添加標簽 | cmk | batchCreateKeyTags |
| 批量刪除標簽 | cmk | batchDeleteKeyTags |
| 開啟密鑰輪換 | cmk | enableKeyRotation |
| 修改密鑰輪換周期 | cmk | updateKeyRotationInterval |
| 關閉密鑰輪換 | cmk | disableKeyRotation |