跳至主要内容
技术领域
close
AI 和机器学习
应用开发
应用托管
计算
数据分析和流水线
数据库
分布式云、混合云和多云
行业解决方案
迁移
网络
可观测性和监控
安全
Storage
跨产品工具
close
访问权限和资源管理
费用和用量管理
基础设施即代码
SDK、语言、框架和工具
/
控制台
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
登录
Cloud KMS
免费开始使用吧
概览
指南
参考文档
示例
资源
技术领域
更多
概览
指南
参考文档
示例
资源
跨产品工具
更多
控制台
Discover
产品概览
保护级别
概览
Cloud HSM 概览
单租户 Cloud HSM 概览
Cloud EKM 概览
Cloud EKM 参考架构
CMEK 概览
Cloud KMS with Autokey
兼容的服务
Cloud HSM for Google Workspace
营业地点
开始使用
Cloud KMS 资源
密钥用途和算法
职责分离
创建和使用加密密钥
CMEK 最佳实践
CMEK 密钥轮替
创建和管理单租户 Cloud HSM 实例
创建密钥
自动创建密钥
Autokey 概览
启用 Autokey
创建具有 Autokey 的资源
创建密钥环
创建密钥
导入密钥
密钥导入简介
密钥封装
设置密钥格式以进行导入
手动封装密钥以进行导入
配置 OpenSSL 以进行手动密钥封装
使用 OpenSSL 封装密钥
设置自动密钥封装
导入密钥版本
验证导入的密钥版本
创建外部密钥
通过互联网设置 Cloud EKM
创建 EKM 连接
创建外部密钥
控制访问权限
管理 IAM 角色
使用组织政策限制条件
为 Cloud KMS 创建自定义组织政策限制条件
CMEK 组织政策
控制 Autokey 的使用情况
控制密钥销毁
使用密钥保护数据
关键 API
使用 gRPC
访问 API
对 API 列表结果进行排序和过滤
生成随机字节
在 Google Cloud 中使用 Cloud KMS 密钥
加密和解密数据
信封加密
经过身份验证的额外数据
非对称加密
使用对称密钥加密和解密数据
使用原始对称密钥加密和解密数据
使用非对称密钥加密和解密数据
验证端到端数据完整性
加密应用数据
使用 Tink 设置客户端加密功能
加入 Cloud HSM for Google Workspace
对数据进行签名和验证
数字签名
创建和验证签名
MAC 签名
创建和验证 MAC 签名
使用密钥封装机制共享 Secret
密钥封装机制
使用 KEM 进行封装和解封装
管理密钥
资源一致性
密钥版本状态
查看密钥和密钥详情
按项目查看密钥
查看加密指标
查看密钥使用情况
获取 Cloud KMS 资源 ID
检索公钥
证明 Cloud HSM 密钥
查看后量子加密 (PQC) 数据分析
标记密钥
创建和管理标记
启用和停用密钥版本
销毁和恢复密钥版本
删除 Cloud KMS 资源
轮替密钥
密钥轮替简介
轮替密钥
重新加密数据
更新外部密钥引用
监控
使用 Cloud Audit Logging
Cloud KMS Inventory Service 审核日志记录
监控状态变化
监控和调整配额
使用 Cloud Monitoring
监控 EKM 使用情况
排查问题
排查导入失败问题
排查通过 VPC 连接的 EKM 错误
AI 和机器学习
应用开发
应用托管
计算
数据分析和流水线
数据库
分布式云、混合云和多云
行业解决方案
迁移