호환 서비스

이 페이지에서는 Cloud KMS와 통합되는 Google Cloud 서비스 목록을 보여줍니다. 이러한 서비스는 일반적으로 다음 범주 중 하나에 포함됩니다.

  • 고객 관리 암호화 키 (CMEK) 통합을 사용하면 소유하고 관리하는 Cloud KMS 키를 사용하여 해당 서비스에서 저장 데이터를 암호화할 수 있습니다. CMEK 키로 보호되는 데이터는 해당 키에 액세스하지 않으면 복호화 할 수 없습니다.

  • CMEK 호환 서비스는 데이터를 저장하지 않으며 일괄 처리 중과 같은 짧은 기간 동안에만 데이터를 저장합니다. 이러한 데이터는 메모리에만 존재하고 디스크에 기록되지 않는 임시 키를 사용하여 암호화됩니다. 데이터가 더 이상 필요하지 않으면 임시 키가 메모리에서 비워지고 데이터에 다시 액세스할 수 없습니다. CMEK 호환 서비스의 출력은 Cloud Storage와 같은 CMEK와 통합된 서비스에 저장될 수 있습니다.

  • 애플리케이션은 다른 방법으로 Cloud KMS를 사용할 수 있습니다. 예를 들어 애플리케이션 데이터를 전송하거나 저장하기 전에 직접 암호화할 수 있습니다.

Google Cloud 의 저장 데이터가 보호되는 방식과 고객 관리 암호화 키 (CMEK)의 작동 방식에 대한 자세한 내용은 고객 관리 암호화 키 (CMEK)를 참고하세요.

CMEK 통합

다음 표에는 Cloud KMS와 통합되는 서비스가 나와 있습니다. 이 목록의 모든 서비스는 소프트웨어 및 하드웨어 (HSM) 키를 지원합니다. 외부 Cloud EKM 키를 사용할 때 Cloud KMS와 통합되는 제품은 EKM 지원 아래에 표시됩니다.

서비스 CMEK로 보호 EKM 지원 주제
Agent Assist 저장 데이터 고객 관리 암호화 키(CMEK)
Agent Retrieval 컬렉션과 연결된 데이터 고객 관리 암호화 키 사용
Agent Search 저장 데이터 아니요 고객 관리 암호화 키
PostgreSQL용 AlloyDB 데이터베이스에 기록된 데이터 고객 관리 암호화 키 사용
자금 세탁 방지 AI AML AI 인스턴스 리소스의 데이터 아니요 고객 관리 암호화 키(CMEK)를 사용하여 데이터 암호화
Apigee 저장 데이터 아니요 CMEK 소개
Apigee API 허브 저장 데이터 암호화
Application Integration 저장 데이터 고객 관리 암호화 키 사용
Artifact Registry 저장소의 데이터 고객 관리 암호화 키 사용 설정
백업 및 DR 서비스 Backup Vault 컨테이너 Backup Vault 암호화 관리
백업 및 DR 서비스 저장 데이터 백업 백업 암호화 관리
Backup for GKE Backup for GKE의 데이터 Backup for GKE CMEK 암호화 정보
BigQuery BigQuery 내 데이터 Cloud KMS 키로 데이터 보호
Bigtable 저장 데이터 고객 관리 암호화 키(CMEK)
Cloud Data Fusion 환경 데이터 고객 관리 암호화 키 사용
Cloud Healthcare API Cloud Healthcare API 데이터 세트 고객 관리 암호화 키(CMEK) 사용
Cloud Logging 로그 라우터의 데이터 로그 라우터 데이터를 보호하는 키 관리
Cloud Logging Logging 스토리지의 데이터 Logging 스토리지 데이터를 보호하는 키 관리
Cloud Run 컨테이너 이미지 Cloud Run을 통해 고객 관리 암호화 키 사용
Cloud Run Functions Cloud Run Functions의 데이터 고객 관리 암호화 키 사용
Cloud SQL 데이터베이스에 기록된 데이터 고객 관리 암호화 키 사용