Удобное управление ключами в облаке

Создавайте, ротируйте, изменяйте и удаляйте ключи. Сервис поддерживает работу через CLI и API. Скоро будет доступен веб-интерфейс

Гранулярный контроль доступа

В разработке
Вы можете настроить доступ к ресурсам сервиса KMS — от уровня организации до отдельных ключей

Безопасное хранение ключей

Ключи хранятся зашифрованными и недоступны в открытом виде вне Key Management Service

Интеграция с сервисами облака

Используйте ключи для зашифрования и расшифрования данных в сервисах облака

Ответы на вопросы

Как тарифицируется использование сервиса?

На стадии Preview использование сервиса не тарифицируется

Какой объём данных можно зашифровать?

На стороне сервиса вы можете зашифровать данные до 4 КБ. Для шифрования данных большего объёма используйте envelope encryption

Какие алгоритмы шифрования доступны в сервисе?

В данный момент реализовано симметричное шифрование с помощью алгоритма AES-GCM с длиной ключа 128, 192 или 256 бит

Как устроен сервис KMS?

Подробнее об устройстве сервиса можно узнать в видео: 

Реалити-проект Building the Cloud. Episode 5: Key Management Service

Будьте в курсе обновлений