すべてのプロダクト
Search
ドキュメントセンター

:インスタンスの選択

最終更新日:Jan 03, 2025

Key Management Service (KMS) は、無料のデフォルトキー、ソフトウェアキー管理タイプの有料インスタンス、およびハードウェアキー管理タイプの有料インスタンスを提供します。 無料のデフォルトキーには、サービスキーと顧客マスターキー (CMK) のいずれかのタイプのキーを指定できます。 このトピックを参照して、適切なインスタンスタイプを選択できます。

对は、アイテムがサポートされていることを示します。 错は、アイテムがサポートされていないことを示します。

カテゴリ

項目

デフォルトキー

ソフトウェアキー管理タイプのインスタンス

ハードウェアキー管理タイプのインスタンス

関連ドキュメント

サービスキー

CMK

課金方法

無料だ

無料だ

サブスクリプション。

サブスクリプション。

このインスタンスを使用するには、2つのハードウェアセキュリティモジュール (HSM) を購入する必要があります。 詳細については、「KMSの課金」をご参照ください。

概要

シナリオ

Alibaba Cloudサービスでのサーバー側暗号化

对

对

对

对

シナリオ

自己管理アプリケーションでのデータ暗号化

错

错

对

对

Secretライフサイクル管理

错

错

对

对

コンプライアンス

連邦情報処理規格 (FIPS) 140-2レベル3検証要件

错

错

错

对

クォータ

コンピューティングのパフォーマンス (対称暗号化と復号化)

1秒あたり750クエリ (QPS) 。 仕様はアップグレードできません。

750 QPS。 仕様はアップグレードできません。

1,000 QPS、2,000 QPS、または4,000 QPS。 仕様はアップグレードできます。

QPS、4,000 QPS、8,000 QPS、6,000 QPSを2,000します。 仕様はアップグレードできます。

パフォーマンスクォータ

キーの数

Alibaba Cloudアカウント内で、各Alibaba Cloudサービスは各リージョンで1つのサービスキーを作成できます。

Alibaba Cloudアカウント内で、各リージョンに1つのCMKを作成できます。

100,000に1,000

100,000に1,000

なし

秘密の数

Secretsはサポートされていません。

Secretsはサポートされていません。

0から100,000

0から100,000

なし

エンドポイントのネットワークタイプ

KMSが管理するインターネットおよび仮想プライベートクラウド (VPC) 。

KMSが管理するインターネットとVPC。

ユーザー管理VPC。

ユーザー管理VPC。

リージョンとエンドポイント

マルチアカウントのリソース共有

错

错

对

对

Share a KMS instance across multiple Alibaba Cloud accounts

バックアップ管理

错

错

对

错

バックアップ

セキュリティ監査

对

对

对

对

キー管理

キー仕様

Aliyun_AES_256

Aliyun_AES_256

  • 対称キー仕様: Aliyun_AES_256

  • 非対称キーの仕様: RSA_2048、RSA_3072、EC_P256、およびEC_P256K

  • 対称キー仕様: Aliyun_AES_256、Aliyun_AES_192、およびAliyun_AES_128

  • 非対称キー仕様: RSA_2048、RSA_3072、RSA_4096、EC_P256、およびEC_P256K

キー管理の概要

外部キーマテリアルのインポート (BYOKモード)

错

对

对

对

キーローテーション

对

付加価値プランを購入する必要があります。

对

付加価値プランを購入する必要があります。

对

対称キーのみがサポートされています。 非対称キーはサポートされていません。

错

キーローテーションの設定

スケジュールされたキーの削除

错

对

对

对

キー削除タスクのスケジュール

キーの削除保護

错

对

对

对

キー削除保護の有効化

キーエイリアス

对

对

对

对

キーエイリアスの管理

キータグ

对

对

对

对

なし

暗号化操作

データの暗号化および復号化

对

对

对

对

KMSインスタンスSDK

署名の生成と検証

错

错

对

对

KMSインスタンスSDK

秘密管理

秘密の作成

错

错

对

对

秘密の削除

错

错

对

对

秘密の回転

错

错

对

对

秘密のタグ

错

错

对

对

シークレット値の取得

错

错

对

对