產品規格
更新時間 2025-09-29 09:03:56
最近更新時間: 2025-09-29 09:03:56
分享文章
本文為您介紹密鑰管理服務KMS(Key Management Service)的服務模式及規格說明。
注意
自2024年9月13日起,KMS全新升級上線包周期版,升級后不再支持按需版本的開通,新用戶需購買包周期版KMS(基礎版、企業版),原已開通按需版KMS的用戶仍可繼續使用按需密鑰,并依據按需版計費標準計費。
包周期服務
KMS服務提供兩種版本,分別為基礎版、企業版,您可以根據本章節列出的版本對比信息,選擇合適的服務版本,同時,KMS包周期服務提供免費的默認密鑰,支持用于云產品加密功能。具體配額數據請參見下方表格。
同一賬號支持開通多套KMS服務,服務之間資源隔離。單套KMS服務規模取決于基礎實例數量,您可根據業務需求選擇開通數量,支持擴容,擴容后可提升服務整體性能及可用性。服務性能(單基礎實例)請參見性能數據。
說明
當前僅華南2資源池支持開通多套KMS服務,其他資源池陸續上線,敬請關注。
√表示支持,×表示不支持。
| 對比項 | 子項 | 默認密鑰 | 基礎版 | 企業版 |
|---|---|---|---|---|
| 計費模式 | - | 免費 | 包周期 | 包周期 |
| 應用場景 | 云產品透明加密 | √ | √ | √ |
| 用戶自建應用加密 | - | √ | √ | |
| 密評合規 | - | × | √ | |
| 證書管理 | - | √ | √ | |
| 配額 | 默認計算性能(以對稱加密為例) | 1000QPS(所有云產品的默認密鑰共享加密接口的性能) |
|
|
| 密鑰數量 | 每個天翼云賬號在每個資源池,可為每個云產品創建1個默認密鑰 | 單基礎實例:0-2000個 | 單基礎實例:0-2000個 | |
| 證書數量 | - | 單基礎實例:0-1000個 | 單基礎實例:0-1000個 | |
| 應用接入點 | - | 單基礎實例:3個 | 單基礎實例:3個 | |
| 接入網絡類型 | - | 內部網絡 |
|
|
| 密鑰管理 | 密鑰規格 | AES_256 |
|
|
| 導入外部密鑰材料(BYOK) | × | √ 對稱密鑰支持 | √ 對稱密鑰支持 | |
| 密鑰自動輪轉 | × | √ 對稱密鑰支持 | √ 對稱密鑰支持 | |
| 計劃刪除密鑰 | × | √ | √ | |
| 密鑰刪除保護 | × | √ | √ | |
| 密鑰別名管理 | √(系統默認別名) | √ | √ | |
| 密鑰標簽管理 | √ | √ | √ | |
| 密碼運算 | 數據加解密 | √(云產品) | √ | √ |
| 簽名驗簽 | × | √ | √ | |
| 完整性校驗 | × | √ | √ | |
| 證書管理 | 創建證書 | × | √ | √ |
| 導入證書 | × | √ | √ | |
| 吊銷證書 | × | √ | √ | |
| 刪除證書 | × | √ | √ |
按需服務
對于前期已開通按需版本的客戶,仍可繼續使用按需服務。按需服務無產品規格上的區分,根據業務情況創建所需的密鑰或證書資源即可。
KMS服務會根據所創建的密鑰類型及個數、API調用次數進行統計并計費。
按需版支持密鑰類型
| 密鑰類型 | 算法類型 | 保護級別 | 是否支持加解密 | 是否支持簽名驗簽 |
|---|---|---|---|---|
| 對稱密鑰 | AES_256 | Software HSM | √ | × |
| SM4 | HSM | √ | × | |
| 非對稱密鑰 | RSA_2048 | Software HSM | √ | √ |
| SM2 | HSM | √ | √ |
按需版資源配額
默認主密鑰:同一云產品在同一資源池僅有一個默認主密鑰。
用戶主密鑰-對稱密鑰:暫不限制創建個數。
用戶主密鑰-非對稱密鑰:限制密鑰的版本數量,同一用戶在同一資源池最多創建50個版本。