מיקומים של Cloud KMS

בתוך פרויקט, אפשר ליצור משאבים של Cloud Key Management Service באחד מתוך הרבה מיקומים. המיקומים האלה מייצגים את האזורים הגיאוגרפיים שבהם מאוחסן משאב Cloud KMS ושאפשר לגשת אליו. המיקום של המפתח משפיע על הביצועים של אפליקציות שמשתמשות במפתח.

חומר המפתח של מפתחות Cloud KMS ו-Cloud HSM מוגבל לאזור שנבחר בזמן שהוא במנוחה ובשימוש.

התמיכה ברמות הגנה שונות משתנה בהתאם לאזור:

  • SOFTWARE: אפשר ליצור מפתחות תוכנה בכל המיקומים של Cloud KMS.
  • HSM: אפשר ליצור מפתחות Cloud HSM מרובי-דיירים ברוב המיקומים ב-Cloud KMS. כדי לראות את המיקומים שבהם אפשר ליצור מפתחות Cloud HSM עם דיירים מרובים, בוחרים באפשרות Supports multi-tenant HSM (תמיכה ב-HSM עם דיירים מרובים) במסנן HSM support (תמיכה ב-HSM).
  • HSM_SINGLE_TENANT: אפשר ליצור מפתחות Cloud HSM של דייר יחיד במיקומים נבחרים ב-Cloud KMS. כדי לראות את המיקומים שבהם אפשר ליצור מפתחות Cloud HSM עם דייר יחיד, בוחרים באפשרות Supports single-tenant HSM (תמיכה ב-HSM עם דייר יחיד) במסנן HSM support (תמיכה ב-HSM).
  • EXTERNAL: אפשר ליצור מפתחות Cloud EKM שניתן לגשת אליהם דרך האינטרנט ברוב המיקומים של Cloud KMS. כדי לראות מיקומים שבהם אפשר ליצור מפתחות Cloud EKM באינטרנט, בוחרים באפשרות EKM by internet (EKM באינטרנט) במסנן EKM support (תמיכה ב-EKM).
  • EXTERNAL_VPC: אפשר ליצור מפתחות Cloud EKM שניתן לגשת אליהם ב-EKM דרך VPC ברוב המיקומים של Cloud KMS. כדי לראות מיקומים שבהם אפשר ליצור מפתחות Cloud EKM דרך VPC, בוחרים באפשרות תמיכה ב-EKM דרך VPC במסנן תמיכה ב-EKM.

בטבלאות הבאות מפורטים המיקומים שזמינים לשימוש ב-Cloud KMS בחלקים שונים בעולם. אפשר לסנן את המיקומים האלה לפי סוג המיקום, תמיכה ב-Cloud HSM ותמיכה ב-Cloud EKM:

סינון לפי: