Funzionalità di AWS Key Management Service

Panoramica

AWS Key Management Service (KMS) offre funzionalità di controllo delle chiavi di crittografia utilizzate per proteggere i dati. AWS KMS fornisce un controllo centralizzato sul ciclo di vita e sulle autorizzazioni delle chiavi. Puoi creare nuove chiavi ogni volta che vuoi e puoi controllare chi può gestirle separatamente da chi può utilizzarle. Il servizio è integrato con altri servizi AWS, il che semplifica la crittografia dei dati archiviati in questi servizi e il controllo dell'accesso alle chiavi che li decrittografano. AWS KMS è anche integrato con AWS CloudTrail e ciò consente di monitorare chi ha utilizzato quali chiavi, su quali risorse e quando. AWS KMS consente agli sviluppatori di aggiungere più facilmente la funzionalità di crittografia o firma digitale al codice dell'applicazione direttamente o utilizzando AWS SDK. SDK di crittografia AWS supporta AWS KMS come provider di chiavi per gli sviluppatori che devono crittografare/decrittografare i dati localmente all'interno delle loro applicazioni

Caratteristiche principali

Open all

Integrazione con i servizi AWS

AWS KMS si integra con i servizi AWS per crittografare i dati a riposo o per facilitare la firma e la verifica utilizzando una chiave AWS KMS. Per proteggere i dati a riposo, i servizi AWS integrati utilizzano la crittografia a busta, in cui una chiave di dati viene utilizzata per crittografare i dati ed è essa stessa crittografata in una chiave KMS archiviata in AWS KMS. Per la firma e la verifica, i servizi AWS integrati utilizzano le chiavi RSA o ECC KMS asimmetriche in AWS KMS. Per maggiori dettagli su come un servizio integrato utilizza AWS KMS, consulta la documentazione del servizio AWS.

Alexa for Business[1]

Amazon Forecast

Amazon QLDB

AWS CodeBuild

Amazon AppFlow

Amazon Fraud Detector

Amazon Redshift

AWS CodeCommit[1]

Amazon Athena

Amazon FSx

Amazon Rekognition

AWS CodePipeline

Amazon Aurora

Amazon GuardDuty

Amazon Relational Database Service (RDS)

AWS Control Tower

Ottimizzazione di Amazon Bedrock

Amazon HealthLake

Amazon Route 53

AWS Data Exchange

Accesso ai modelli Amazon Bedrock

Amazon Inspector

Amazon Simple Storage Service (Amazon S3)[3]

AWS Database Migration Service

SDK di Amazon Chime

Amazon Kendra

Amazon SageMaker

AWS DeepRacer

Amazon CloudWatch Logs

Amazon Keyspaces (per Apache Cassandra)

Amazon Simple Email Service (SES)

AWS Elastic Disaster Recovery

Amazon CloudWatch Synthetics

Flusso di dati Amazon Kinesis

Amazon Simple Notification Service (SNS)

AWS Elemental MediaTailor

Amazon CodeGuru

Amazon Kinesis Firehose

Amazon Simple Queue Service (SQS)

AWS Entity Resolution

Amazon CodeWhisperer

Flusso di video Amazon Kinesis

Amazon Textract

AWS GameLift

Amazon Comprehend

Amazon Lex

Amazon Timestream

AWS Glue

Amazon Connect

Amazon Lightsail[1]

Amazon Transcribe

AWS Glue DataBrew

Profili cliente Amazon Connect

Servizio di posizione Amazon

Amazon Translate

AWS Ground Station

Amazon Connect Voice ID

Amazon Lookout per le apparecchiature

Amazon WorkMail

AWS IoT SiteWise

Amazon Connect Wisdom

Amazon Lookout per le metriche

Amazon WorkSpaces

AWS Lambda

Amazon DocumentDB

Amazon Lookout per Vision

Amazon WorkSpaces thin client

Strumento AWS di gestione delle licenze

Amazon DynamoDB

Amazon Macie

Browser sicuro Amazon WorkSpaces

AWS Mainframe Modernization

Amazon DynamoDB Accelerator (DAX) [1]

Blockchain gestita da Amazon

AWS AppConfig

Firewall di rete AWS

Amazon EBS

Servizio gestito da Amazon per
Prometeo

AWS AppFabric

AWS Proton

Amazon EC2 Image Builder

Amazon Managed Streaming for Kafka (MSK)

Profilatore AWS dei costi delle applicazioni

AWS Secrets Manager

Amazon EFS

Amazon Managed Workflows for Apache Airflow (MWAA)

AWS Application Migration Service

AWS Snowball 

Amazon Elastic Container Registry (ECR)

Amazon MemoryDB

AWS App Runner

Edge AWS Snowball

Amazon Elastic Kubernetes Service (EKS)

Amazon Monitron

Gestione audit AWS

AWS Snowcone

Amazon Elastic Transcoder

Amazon MQ

Backup AWS

Gateway di archiviazione AWS

Amazon ElastiCache

Amazon Neptune

Gestione certificati AWS[1]

AWS Systems Manager

Amazon EMR

Amazon Nimble Studio

AWS Cloud9[1]

Catena di approvvigionamento di AWS

Amazon EMR serverless

Amazon OpenSearch

AWS CloudHSM[2]

Accesso verificato da AWS

Pianificatore Amazon EventBridge

Amazon Omics

AWS CloudTrail

AWS X-Ray

Amazon FinSpace

Amazon Personalize

AWS CodeArtifact

 

[1] Supporta solo chiavi gestite da AWS.

[2] AWS KMS supporta archiviazioni per chiavi personalizzate supportate da un cluster AWS CloudHSM.

[3] Per un elenco dei servizi integrati con AWS KMS nella regione AWS Cina (Pechino), gestita da Sinnet e nella regione AWS Cina (Ningxia), gestita da NWCD, visita la sezione Integrazione del servizio AWS KMS in Cina.

I servizi AWS non elencati sopra crittografano i dati degli utenti utilizzando chiavi che il rispettivo servizio possiede e gestisce.