Questa pagina fornisce un elenco dei servizi Google Cloud che offrono integrazioni con Cloud KMS. Questi servizi rientrano generalmente in una delle seguenti categorie:
Un'integrazione delle chiavi di crittografia gestite dal cliente (CMEK) consente di criptare i dati at-rest in quel servizio utilizzando una chiave Cloud KMS di tua proprietà e gestione. I dati protetti con una chiave CMEK non possono essere decriptati senza accedere a questa chiave.
Un servizio conforme a CMEK non memorizza i dati oppure li memorizza solo per un breve periodo di tempo, ad esempio durante l'elaborazione batch. Questi dati vengono criptati utilizzando una chiave temporanea che esiste solo in memoria e non viene mai scritta su disco. Quando i dati non sono più necessari, la chiave effimera viene eliminata dalla memoria e non è più possibile accedervi. L'output di un servizio conforme a CMEK potrebbe essere archiviato in un servizio integrato con CMEK, ad esempio Cloud Storage.
Le tue applicazioni possono utilizzare Cloud KMS in altri modi. Ad esempio, puoi criptare direttamente i dati dell'applicazione prima di trasmetterli o archiviarli.
Per scoprire di più su come i dati in Google Cloud sono protetti a riposo e how customer-managed encryption keys (CMEK) work, see Customer-managed encryption keys (CMEK).
Integrazioni CMEK
La tabella seguente elenca i servizi che si integrano con Cloud KMS. Tutti i servizi di questo elenco supportano chiavi software e hardware (HSM). I prodotti che si integrano con Cloud KMS quando si utilizzano chiavi Cloud EKM esterne sono indicati in EKM supportato.