Servicios compatibles

En esta página se proporciona una lista de servicios de Google Cloud que ofrecen integraciones con Cloud KMS. Estos servicios suelen clasificarse en una de las siguientes categorías:

  • Una integración de claves de cifrado gestionadas por el cliente (CMEK) te permite cifrar los datos en reposo de ese servicio con una clave de Cloud KMS que posees y gestionas. Los datos protegidos con una clave CMEK no se pueden descifrar sin acceso a esa clave.

  • Un servicio compatible con CMEK no almacena datos o solo los almacena durante un breve periodo, como durante el procesamiento por lotes. Estos datos se cifran con una clave efímera que solo existe en la memoria y nunca se escribe en el disco. Cuando ya no se necesitan los datos, la clave efímera se elimina de la memoria y no se puede volver a acceder a los datos. La salida de un servicio compatible con CMEK se puede almacenar en un servicio integrado con CMEK, como Cloud Storage.

  • Tus aplicaciones pueden usar Cloud KMS de otras formas. Por ejemplo, puedes cifrar directamente los datos de la aplicación antes de transmitirlos o almacenarlos.

Para obtener más información sobre cómo se protegen los datos en reposo en Google Cloud y cómo funcionan las claves de cifrado gestionadas por el cliente (CMEK), consulta el artículo Claves de cifrado gestionadas por el cliente (CMEK).

Integraciones de CMEK

En la siguiente tabla se enumeran los servicios que se integran con Cloud KMS. Todos los servicios de esta lista admiten claves de software y hardware (HSM). Los productos que se integran con Cloud KMS cuando se usan claves de Cloud EKM externas se indican en EKM compatible.

Servicio Protegido con CMEK Compatible con EKM Tema
Agent Assist Datos en reposo Claves de encriptado gestionadas por el cliente (CMEK)
AlloyDB for PostgreSQL Datos escritos en bases de datos Usar claves de encriptado gestionadas por el cliente
Anti Money Laundering AI Datos de los recursos de la instancia de AML AI No Encriptar datos con claves de encriptado gestionadas por el cliente (CMEK)
Apigee Datos en reposo No Introducción a las CMEK
Hub de APIs de Apigee Datos en reposo Cifrado
Application Integration Datos en reposo Usar claves de encriptado gestionadas por el cliente
Artifact Registry Datos de los repositorios Habilitar claves de cifrado gestionadas por el cliente
Copia de seguridad de GKE Datos de Copia de seguridad de GKE Acerca del cifrado con CMEK de Backup for GKE
BigQuery Datos de BigQuery Proteger datos con claves de Cloud KMS
Bigtable Datos en reposo Claves de encriptado gestionadas por el cliente (CMEK)
Cloud Composer Datos del entorno Usar claves de encriptado gestionadas por el cliente
Cloud Data Fusion Datos del entorno Usar claves de encriptado gestionadas por el cliente
API de Cloud Healthcare Conjuntos de datos de la API Cloud Healthcare Usar claves de cifrado gestionadas por el cliente (CMEK)
Cloud Logging Datos del router de registros Gestionar las claves que protegen los datos de Log Router
Cloud Logging Datos en el almacenamiento de Logging Gestionar las claves que protegen los datos de almacenamiento de Logging
Cloud Run Imagen de contenedor Usar claves de cifrado gestionadas por el cliente con Cloud Run
Cloud Run Functions Datos en Cloud Run Functions Usar claves de encriptado gestionadas por el cliente
Cloud SQL Datos escritos en bases de datos Usar claves de encriptado gestionadas por el cliente
Cloud Storage Datos de segmentos de almacenamiento Usar claves de encriptado gestionadas por el cliente
Cloud Tasks Cuerpo y encabezado de la tarea en reposo Usar claves de cifrado gestionadas por el cliente
TPU de Cloud Discos persistentes No Encriptar un disco de arranque de una VM de TPU con una clave de cifrado gestionada por el cliente (CMEK)
Cloud Workstations Datos de discos de máquinas virtuales Cifrar recursos de estaciones de trabajo
Colab Enterprise Tiempos de ejecución y archivos de cuaderno No Usar claves de cifrado gestionadas por el cliente
Compute Engine Discos persistentes Proteger recursos con claves de Cloud KMS
Compute Engine Capturas Proteger recursos con claves de Cloud KMS
Compute Engine Imágenes personalizadas Proteger recursos con claves de Cloud KMS
Compute Engine Imágenes de máquina Proteger recursos con claves de Cloud KMS
Estadísticas sobre la experiencia de cliente Datos en reposo Claves de cifrado gestionadas por el cliente (CMEK)
Migraciones homogéneas de Database Migration Service Migraciones de MySQL: datos escritos en bases de datos Usar claves de cifrado gestionadas por el cliente (CMEK)
Migraciones homogéneas de Database Migration Service Migraciones de PostgreSQL: datos escritos en bases de datos Usar claves de cifrado gestionadas por el cliente (CMEK)
Migraciones homogéneas de Database Migration Service Migraciones de PostgreSQL a AlloyDB: datos escritos en bases de datos Acerca de las CMEK
Migraciones homogéneas de Database Migration Service Migraciones de SQL Server: datos escritos en bases de datos Acerca de las CMEK
Migraciones heterogéneas de Database Migration Service Datos en reposo de Oracle a PostgreSQL Usar claves de cifrado gestionadas por el cliente (CMEK) para migraciones continuas
Dataflow