Esta página fornece uma lista de serviços do Google Cloud que oferecem integrações com o Cloud KMS. Esses serviços geralmente se enquadram em uma das seguintes categorias:
Com uma integração de chave de criptografia gerenciada pelo cliente (CMEK), é possível criptografar os dados em repouso nesse serviço usando uma chave do Cloud KMS que você possui e gerencia. Os dados protegidos com uma chave CMEK não podem ser descriptografados sem acesso a essa chave.
Um serviço compatível com CMEK não armazena dados ou armazena dados apenas por um curto período, como durante o processamento em lote. Esses dados são criptografados usando uma chave temporária que só existe na memória e nunca é gravada no disco. Quando os dados não são mais necessários, a chave temporária é liberada da memória e os dados não podem ser acessados novamente. A saída de um serviço compatível com CMEK pode ser armazenada em um serviço integrado ao CMEK, como o Cloud Storage.
Seus aplicativos podem usar o Cloud KMS de outras maneiras. Por exemplo, você pode criptografar diretamente os dados do aplicativo antes de transmiti-los ou armazená-los.
Para saber mais sobre como os dados no Google Cloud são protegidos em repouso e como funcionam as chaves de criptografia gerenciadas pelo cliente (CMEK), consulte Chaves de criptografia gerenciadas pelo cliente (CMEK).
Integrações com CMEK
A tabela a seguir lista os serviços que se integram ao Cloud KMS. Todos os serviços nesta lista são compatíveis com chaves de software e hardware (HSM). Os produtos que se integram ao Cloud KMS ao usar chaves externas do Cloud EKM são indicados em Compatível com EKM.
| Serviço | Protegido com CMEK | Compatível com EKM | Tópico |
|---|---|---|---|
| Agent Assist | Dados em repouso | Sim | Chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês) |
| Recuperação de agentes | Dados associados a coleções | Sim | Como usar chaves de criptografia gerenciadas pelo cliente |
| Agent Search | Dados em repouso | Não | Chaves de criptografia gerenciadas pelo cliente |
| AlloyDB para PostgreSQL | Dados gravados em bancos de dados | Sim | Como usar chaves de criptografia gerenciadas pelo cliente |
| IA antilavagem de dinheiro | Dados em recursos de instância da IA de AML | Não | Criptografar dados usando chaves de criptografia gerenciadas pelo cliente (CMEK) |
| Apigee | Dados em repouso | Não | Introdução à CMEK |
| Hub de APIs da Apigee | Dados em repouso | Sim | Criptografia |
| Application Integration | Dados em repouso | Sim | Como usar chaves de criptografia gerenciadas pelo cliente |