Servizi compatibili

Questa pagina fornisce un elenco dei servizi Google Cloud che offrono integrazioni con Cloud KMS. Questi servizi rientrano generalmente in una delle seguenti categorie:

  • Un'integrazione delle chiavi di crittografia gestite dal cliente (CMEK) consente di criptare i dati at-rest in quel servizio utilizzando una chiave Cloud KMS di tua proprietà e gestione. I dati protetti con una chiave CMEK non possono essere decriptati senza accedere a questa chiave.

  • Un servizio conforme a CMEK non memorizza i dati oppure li memorizza solo per un breve periodo di tempo, ad esempio durante l'elaborazione batch. Questi dati vengono criptati utilizzando una chiave temporanea che esiste solo in memoria e non viene mai scritta su disco. Quando i dati non sono più necessari, la chiave effimera viene eliminata dalla memoria e non è più possibile accedervi. L'output di un servizio conforme a CMEK potrebbe essere archiviato in un servizio integrato con CMEK, ad esempio Cloud Storage.

  • Le tue applicazioni possono utilizzare Cloud KMS in altri modi. Ad esempio, puoi criptare direttamente i dati dell'applicazione prima di trasmetterli o archiviarli.

Per scoprire di più su come i dati in Google Cloud sono protetti a riposo e how customer-managed encryption keys (CMEK) work, see Customer-managed encryption keys (CMEK).

Integrazioni CMEK

La tabella seguente elenca i servizi che si integrano con Cloud KMS. Tutti i servizi di questo elenco supportano chiavi software e hardware (HSM). I prodotti che si integrano con Cloud KMS quando si utilizzano chiavi Cloud EKM esterne sono indicati in EKM supportato.

Servizio Protetto con CMEK EKM supportato Argomento
Agent Assist Dati at-rest Chiavi di crittografia gestite dal cliente (CMEK)
Agent Retrieval Dati associati alle raccolte Utilizzo delle chiavi di crittografia gestite dal cliente
Agent Search Dati at-rest No Chiavi di crittografia gestite dal cliente
AlloyDB per PostgreSQL Dati scritti nei database Utilizzo delle chiavi di crittografia gestite dal cliente
AI per l'antiriciclaggio Dati nelle risorse dell'istanza AML AI No Cripta i dati utilizzando chiavi di crittografia gestite dal cliente (CMEK)
Apigee Dati at-rest No Introduzione a CMEK
hub delle API Apigee Dati at-rest Crittografia
Application Integration Dati at-rest Utilizzo delle chiavi di crittografia gestite dal cliente
Artifact Registry Dati nei repository Abilitazione delle chiavi di crittografia gestite dal cliente
Servizio di Backup e DR Contenitore del vault di backup Gestione della crittografia del vault di backup
Servizio di Backup e DR Backup a riposo Gestione della crittografia dei backup
Backup per GKE Dati in Backup per GKE Informazioni sulla crittografia CMEK di Backup per GKE
BigQuery Dati in BigQuery Protezione dei dati con le chiavi Cloud KMS
Bigtable Dati at-rest Chiavi di crittografia gestite dal cliente (CMEK)
Cloud Data Fusion Dati sull'ambiente Utilizzo delle chiavi di crittografia gestite dal cliente
API Cloud Healthcare Set di dati dell'API Cloud Healthcare Utilizzare le chiavi di crittografia gestite dal cliente (CMEK)
Cloud Logging Dati nel router dei log Gestire le chiavi che proteggono i dati di Log Router
Cloud Logging Dati nell'archiviazione Logging Gestire le chiavi che proteggono i dati di archiviazione di Logging
Cloud Run Immagine container Utilizzo delle chiavi di crittografia gestite dal cliente con Cloud Run
Cloud Run Functions Dati in Cloud Run Functions Utilizzo delle chiavi di crittografia gestite dal cliente
Cloud SQL Dati scritti nei database Utilizzo delle chiavi di crittografia gestite dal cliente
Cloud SQL Backup standard e avanzati Panoramica dei backup di Cloud SQL