Esta página fornece uma lista de Google Cloud serviços que oferecem integrações com o Cloud KMS. Geralmente, estes serviços enquadram-se numa das seguintes categorias:
Uma integração de chaves de encriptação geridas pelo cliente (CMEK) permite encriptar os dados em repouso nesse serviço através de uma chave do Cloud KMS que lhe pertence e que gere. Os dados protegidos com uma chave CMEK não podem ser desencriptados sem acesso a essa chave.
Um serviço em conformidade com a CMEK não armazena dados ou armazena-os apenas durante um curto período, como durante o processamento em lote. Estes dados são encriptados através de uma chave efémera que só existe na memória e nunca é escrita no disco. Quando os dados já não são necessários, a chave efémera é eliminada da memória e nunca mais é possível aceder aos dados. A saída de um serviço compatível com CMEK pode ser armazenada num serviço integrado com CMEK, como o Cloud Storage.
As suas aplicações podem usar o Cloud KMS de outras formas. Por exemplo, pode encriptar diretamente os dados da aplicação antes de os transmitir ou armazenar.
Para saber como os dados no Google Cloud estão protegidos em repouso e como funcionam as chaves de encriptação geridas pelo cliente (CMEK), consulte o artigo Chaves de encriptação geridas pelo cliente (CMEK).
Integrações de CMEK
A tabela seguinte indica os serviços que se integram com o Cloud KMS. Todos os serviços nesta lista suportam chaves de software e hardware (HSM). Os produtos que se integram com o Cloud KMS quando usam chaves Cloud EKM são indicados em EKM suportado.