Serviços compatíveis

Esta página fornece uma lista de serviços do Google Cloud que oferecem integrações com o Cloud KMS. Esses serviços geralmente se enquadram em uma das seguintes categorias:

  • Com uma integração de chave de criptografia gerenciada pelo cliente (CMEK), é possível criptografar os dados em repouso nesse serviço usando uma chave do Cloud KMS que você possui e gerencia. Os dados protegidos com uma chave CMEK não podem ser descriptografados sem acesso a essa chave.

  • Um serviço compatível com CMEK não armazena dados ou armazena dados apenas por um curto período, como durante o processamento em lote. Esses dados são criptografados usando uma chave temporária que só existe na memória e nunca é gravada no disco. Quando os dados não são mais necessários, a chave temporária é liberada da memória e os dados não podem ser acessados novamente. A saída de um serviço compatível com CMEK pode ser armazenada em um serviço integrado ao CMEK, como o Cloud Storage.

  • Seus aplicativos podem usar o Cloud KMS de outras maneiras. Por exemplo, você pode criptografar diretamente os dados do aplicativo antes de transmiti-los ou armazená-los.

Para saber mais sobre como os dados no Google Cloud são protegidos em repouso e como funcionam as chaves de criptografia gerenciadas pelo cliente (CMEK), consulte Chaves de criptografia gerenciadas pelo cliente (CMEK).

Integrações com CMEK

A tabela a seguir lista os serviços que se integram ao Cloud KMS. Todos os serviços nesta lista são compatíveis com chaves de software e hardware (HSM). Os produtos que se integram ao Cloud KMS ao usar chaves externas do Cloud EKM são indicados em Compatível com EKM.

Serviço Protegido com CMEK Compatível com EKM Tópico
Agent Assist Dados em repouso Sim Chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês)
Recuperação de agentes Dados associados a coleções Sim Como usar chaves de criptografia gerenciadas pelo cliente
Agent Search Dados em repouso Não Chaves de criptografia gerenciadas pelo cliente
AlloyDB para PostgreSQL Dados gravados em bancos de dados Sim Como usar chaves de criptografia gerenciadas pelo cliente
IA antilavagem de dinheiro Dados em recursos de instância da IA de AML Não Criptografar dados usando chaves de criptografia gerenciadas pelo cliente (CMEK)
Apigee Dados em repouso Não Introdução à CMEK
Hub de APIs da Apigee Dados em repouso Sim Criptografia
Application Integration Dados em repouso Sim Como usar chaves de criptografia gerenciadas pelo cliente
Artifact Registry Dados em repositórios Sim Como ativar chaves de criptografia gerenciadas pelo cliente
Serviço de backup e DR Contêiner de backup vault Sim Como gerenciar a criptografia do backup vault
Serviço de backup e DR Backups em repouso Sim Gerenciar a criptografia de backup
Backup para GKE Dados no Backup para GKE Sim Sobre a criptografia CMEK do Backup para GKE
BigQuery Dados no BigQuery Sim Como proteger dados com chaves do Cloud KMS
Bigtable Dados em repouso Sim Chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês)
Cloud Data Fusion Dados do ambiente Sim Como usar chaves de criptografia gerenciadas pelo cliente
API Cloud Healthcare Conjuntos de dados da API Cloud Healthcare Sim Usar chaves de criptografia gerenciadas pelo cliente (CMEK)
Cloud Logging Dados no roteador de registros Sim Gerenciar as chaves que protegem os dados do roteador de registros
Cloud Logging Dados no armazenamento do Logging Sim Gerenciar as chaves que protegem os dados de armazenamento do Logging
Cloud Run Imagem do contêiner Sim Como usar chaves de criptografia gerenciadas pelo cliente com o Cloud Run
Cloud Run functions Dados no Cloud Run functions Sim Como usar chaves de criptografia gerenciadas pelo cliente
Cloud SQL Dados gravados em bancos de dados Sim Como usar chaves de criptografia gerenciadas pelo cliente
Cloud SQL Backups padrão e aprimorados Sim Visão geral dos backups do Cloud SQL