Présentation

AWS Key Management Service (KMS) vous offre un contrôle des clés de chiffrement utilisées pour protéger vos données. AWS KMS vous fournit un contrôle centralisé sur le cycle de vie et les autorisations de vos clés. Vous pouvez créer de nouvelles clés dès que vous le souhaitez, et vous pouvez contrôler séparément qui peut gérer les clés de qui peut les utiliser. Le service est intégré aux autres services AWS, ce qui simplifie le chiffrement des données que vous stockez dans ces services et le contrôle d’accès aux clés pour les déchiffrer. AWS KMS est également intégré à AWS CloudTrail, vous permettant de vérifier qui a utilisé quelles clés, sur quelles ressources et quand. AWS KMS permet aux développeurs d'ajouter facilement une fonctionnalité de signature numérique ou de chiffrement au code de leur application, que ce soit directement ou à l'aide d’AWS SDK. Le kit de chiffrement AWS Encryption SDK prend en charge AWS KMS en tant que fournisseur de clés pour les développeurs qui ont besoin de chiffrer/déchiffrer des données localement dans leurs applications.

Fonctions principales

Open all

Intégration de service AWS

AWS KMS s'intègre aux services AWS pour chiffrer les données au repos ou pour faciliter la signature et la vérification à l'aide d'une clé AWS KMS. Pour protéger les données au repos, les services AWS intégrés utilisent le chiffrement d'enveloppe, dans le cadre duquel une clé de données permet de chiffrer les données et est elle-même chiffrée à l'aide d'une clé KMS stockée dans AWS KMS. Pour la signature et la vérification, les services AWS intégrés utilisent des clés RSA asymétriques ou KMS ECC dans AWS KMS. Pour en savoir plus sur la façon dont un service intégré utilise AWS KMS, reportez-vous à la documentation de votre service AWS.

Alexa for Business[1]

Amazon Forecast

Amazon QLDB

AWS CodeBuild

Amazon AppFlow

Amazon Fraud Detector

Amazon Redshift

AWS CodeCommit[1]

Amazon Athena

Amazon FSx

Amazon Rekognition

AWS CodePipeline

Amazon Aurora

Amazon GuardDuty

Amazon Relational Database Service (RDS)

AWS Control Tower

Optimisation d’Amazon Bedrock

Amazon HealthLake

Amazon Route 53

AWS Data Exchange

Copie de modèle Amazon Bedrock

Amazon Inspector

Amazon Simple Storage Service (Amazon S3)[3]

AWS Database Migration Service

Kit SDK Amazon Chime

Amazon Kendra

Amazon SageMaker

AWS DeepRacer

Amazon CloudWatch Logs

Amazon Keyspaces (pour Apache Cassandra)

Amazon Simple Email Service (SES)

AWS Elastic Disaster Recovery

Amazon CloudWatch Synthetics

Amazon Kinesis Data Streams

Amazon Simple Notification Service (SNS)

AWS Elemental MediaTailor

Amazon CodeGuru

Amazon Kinesis Firehose

Amazon Simple Queue Service (SQS)

AWS Entity Resolution

Amazon CodeWhisperer

Amazon Kinesis Video Streams

Amazon Textract

AWS GameLift

Amazon Comprehend

Amazon Lex

Amazon Timestream

AWS Glue

Amazon Connect

Amazon Lightsail[1]

Amazon Transcribe

AWS Glue DataBrew

Profils des clients Amazon Connect

Amazon Location Service

Amazon Translate

AWS Ground Station

Amazon Connect Voice ID

Amazon Lookout for Equipment

Amazon WorkMail

AWS IoT SiteWise

Amazon Connect Wisdom

Amazon Lookout for Metrics

Amazon WorkSpaces

AWS Lambda

Amazon DocumentDB

Amazon Lookout for Vision

Client léger Amazon WorkSpaces

AWS License Manager

Amazon DynamoDB

Amazon Macie

Navigateur sécurisé Amazon WorkSpaces

AWS Mainframe Modernization

Amazon DynamoDB Accelerator (DAX)[1]

Amazon Managed Blockchain

AWS AppConfig

AWS Network Firewall

Amazon EBS

Amazon Managed Service for
Prometheus

AWS AppFabric

AWS Proton

Amazon EC2 Image Builder

Amazon Managed Streaming for Kafka (MSK)

AWS Application Cost Profiler

AWS Secrets Manager

Amazon EFS

Amazon Managed Workflows for Apache Airflow (MWAA)

AWS Application Migration Service

AWS Snowball 

Amazon Elastic Container Registry (ECR)

Amazon MemoryDB

AWS App Runner

AWS Snowball Edge

Amazon Elastic Kubernetes Service (EKS)

Amazon Monitron

AWS Audit Manager

AWS Snowcone

Amazon Elastic Transcoder

Amazon MQ

AWS Backup

AWS Storage Gateway

Amazon ElastiCache

Amazon Neptune

AWS Certificate Manager[1]

AWS Systems Manager

Amazon EMR

Amazon Nimble Studio

AWS Cloud9[1]

Chaîne d’approvisionnement AWS

Amazon EMR sans serveur

Amazon OpenSearch

AWS CloudHSM[2]

Accès vérifié par AWS

Planificateur Amazon EventBridge

Amazon Omics

AWS CloudTrail

AWS X-Ray

Amazon FinSpace

Amazon Personalize

AWS CodeArtifact

 

[1] Ne prend en charge que les clés gérées par AWS.

[2] AWS KMS prend en charge les stockages de clés personnalisés sauvegardés par un cluster AWS CloudHSM.

[3] Pour obtenir la liste des services intégrés à AWS KMS dans la région AWS Chine (Beijing), opérée par Sinnet, et la région AWS Chine (Ningxia), opérée par NWCD, consultez Intégration des services à AWS KMS en Chine.

Les services AWS non répertoriés ci-dessus chiffrent les données client à l’aide de clés qui appartiennent au service qui les gère.