Questo documento fornisce una panoramica sull'utilizzo di Cloud Key Management Service (Cloud KMS) per le chiavi di crittografia gestite dal cliente (CMEK). L'utilizzo di CMEK di Cloud KMS ti offre la proprietà e il controllo delle chiavi che proteggono i tuoi dati a riposo in Google Cloud.
Confronto tra CMEK e Google-owned and Google-managed encryption keys
Le chiavi Cloud KMS che crei sono chiavi gestite dal cliente. Google Cloud I servizi che utilizzano le tue chiavi sono considerati dotati di un' integrazione CMEK. Puoi gestire queste CMEK direttamente o tramite Cloud KMS Autokey. I seguenti fattori distinguono la crittografia at-rest predefinita di dalle chiavi gestite dal cliente: Google Cloud
| Tipo di chiave | Cloud KMS Autokey | Cloud KMS gestita dal cliente (manuale) | Google-owned and Google-managed encryption key (Crittografia predefinita di Google) |
|---|---|---|---|
Può visualizzare i metadati delle chiavi |
Yes |
Sì |
No |
Proprietà delle chiavi1 |
Cliente |
Cliente |
|
La creazione e l'assegnazione delle chiavi sono automatizzate. Il controllo manuale del cliente è completamente supportato. |
Controllo manuale del cliente |
||
Supporta i requisiti normativi per le chiavi gestite dal cliente |
Yes |
Sì |
No |