Questa pagina fornisce un elenco dei servizi Google Cloud che offrono integrazioni con Cloud KMS. Questi servizi rientrano generalmente in una delle seguenti categorie:
Un'integrazione delle chiavi di crittografia gestite dal cliente (CMEK) consente di criptare i dati at-rest in quel servizio utilizzando una chiave Cloud KMS di tua proprietà e gestione. I dati protetti con una chiave CMEK non possono essere decriptati senza accedere a questa chiave.
Un servizio conforme a CMEK non memorizza i dati oppure li memorizza solo per un breve periodo di tempo, ad esempio durante l'elaborazione batch. Questi dati vengono criptati utilizzando una chiave temporanea che esiste solo in memoria e non viene mai scritta su disco. Quando i dati non sono più necessari, la chiave effimera viene eliminata dalla memoria e non è più possibile accedervi. L'output di un servizio conforme a CMEK potrebbe essere archiviato in un servizio integrato con CMEK, ad esempio Cloud Storage.
Le tue applicazioni possono utilizzare Cloud KMS in altri modi. Ad esempio, puoi criptare direttamente i dati dell'applicazione prima di trasmetterli o archiviarli.
Per scoprire di più su come i dati in Google Cloud sono protetti a riposo e how customer-managed encryption keys (CMEK) work, see Customer-managed encryption keys (CMEK).
Integrazioni CMEK
La tabella seguente elenca i servizi che si integrano con Cloud KMS. Tutti i servizi di questo elenco supportano chiavi software e hardware (HSM). I prodotti che si integrano con Cloud KMS quando si utilizzano chiavi Cloud EKM esterne sono indicati in EKM supportato.
| Servizio | Protetto con CMEK | EKM supportato | Argomento |
|---|---|---|---|
| Agent Assist | Dati at-rest | Sì | Chiavi di crittografia gestite dal cliente (CMEK) |
| Agent Retrieval | Dati associati alle raccolte | Sì | Utilizzo delle chiavi di crittografia gestite dal cliente |
| Agent Search | Dati at-rest | No | Chiavi di crittografia gestite dal cliente |
| AlloyDB per PostgreSQL | Dati scritti nei database | Sì | Utilizzo delle chiavi di crittografia gestite dal cliente |
| AI per l'antiriciclaggio | Dati nelle risorse dell'istanza AML AI | No | Cripta i dati utilizzando chiavi di crittografia gestite dal cliente (CMEK) |
| Apigee | Dati at-rest | No | Introduzione a CMEK |
| hub delle API Apigee | Dati at-rest | Sì | Crittografia |
| Application Integration | Dati at-rest | Sì | Utilizzo delle chiavi di crittografia gestite dal cliente |
| Artifact Registry | Dati nei repository | Sì | Abilitazione delle chiavi di crittografia gestite dal cliente |
| Servizio di Backup e DR | Contenitore del vault di backup | Sì | Gestione della crittografia del vault di backup |
| Servizio di Backup e DR | Backup a riposo | Sì | Gestione della crittografia dei backup |
| Backup per GKE | Dati in Backup per GKE | Sì | Informazioni sulla crittografia CMEK di Backup per GKE |
| BigQuery | Dati in BigQuery | Sì | Protezione dei dati con le chiavi Cloud KMS |
| Bigtable | Dati at-rest | Sì | Chiavi di crittografia gestite dal cliente (CMEK) |
| Cloud Data Fusion | Dati sull'ambiente | Sì | Utilizzo delle chiavi di crittografia gestite dal cliente |
| API Cloud Healthcare | Set di dati dell'API Cloud Healthcare | Sì | Utilizzare le chiavi di crittografia gestite dal cliente (CMEK) |
| Cloud Logging | Dati nel router dei log | Sì | Gestire le chiavi che proteggono i dati di Log Router |
| Cloud Logging | Dati nell'archiviazione Logging | Sì | Gestire le chiavi che proteggono i dati di archiviazione di Logging |
| Cloud Run | Immagine container | Sì | Utilizzo delle chiavi di crittografia gestite dal cliente con Cloud Run |
| Cloud Run Functions | Dati in Cloud Run Functions | Sì | Utilizzo delle chiavi di crittografia gestite dal cliente |
| Cloud SQL | Dati scritti nei database | Sì | Utilizzo delle chiavi di crittografia gestite dal cliente |
| Cloud SQL | Backup standard e avanzati | Sì | Panoramica dei backup di Cloud SQL |
| Cloud Storage | Dati nei bucket di archiviazione | Sì | Utilizzo delle chiavi di crittografia gestite dal cliente |
| Cloud Tasks | Corpo e intestazione dell'attività a riposo | Sì | Utilizzare le chiavi di crittografia gestite dal cliente |
| Cloud TPU | Dischi permanenti | No | Cripta un disco di avvio della VM TPU con una chiave di crittografia gestita dal cliente (CMEK) |
| Cloud Workstations | Dati sui dischi VM | Sì | Criptare le risorse della workstation |
| Colab Enterprise | Runtime e file del notebook | No | Utilizzare le chiavi di crittografia gestite dal cliente |
| Compute Engine | Dischi permanenti | Sì | Protezione delle risorse con le chiavi Cloud KMS |
| Compute Engine | Snapshot | Sì | Protezione delle risorse con le chiavi Cloud KMS |
| Compute Engine | Immagini personalizzate | Sì | Protezione delle risorse con le chiavi Cloud KMS |
| Compute Engine | Immagini macchina | Sì | Protezione delle risorse con le chiavi Cloud KMS |
| API Conversational Analytics (anteprima) | Risorse DataAgent (contesto, istruzioni, esempi) | No | Proteggere una risorsa DataAgent con CMEK |
| API Conversational Analytics (anteprima) | Risorse della conversazione (messaggi, cronologia degli stati) | No | Proteggere una risorsa Conversation con CMEK |
| Insight sulla customer experience | Dati at-rest | Sì | Chiavi di crittografia gestite dal cliente (CMEK) |
| Data Studio | Dati at-rest | Sì | Chiavi di crittografia gestite dal cliente (CMEK) |
| Migrazioni omogenee di Database Migration Service | Migrazioni MySQL - dati scritti nei database | Sì | Utilizzo delle chiavi di crittografia gestite dal cliente (CMEK) |
| Migrazioni omogenee di Database Migration Service | Migrazioni PostgreSQL - Dati scritti nei database | Sì | Utilizzo delle chiavi di crittografia gestite dal cliente (CMEK) |
| Migrazioni omogenee di Database Migration Service | Migrazioni da PostgreSQL ad AlloyDB - Dati scritti nei database | Sì | Informazioni su CMEK |
| Migrazioni omogenee di Database Migration Service | Migrazioni SQL Server - Dati scritti nei database | Sì | Informazioni su CMEK |
| Migrazioni eterogenee di Database Migration Service | Dati inattivi da Oracle a PostgreSQL | Sì | Utilizzare le chiavi di crittografia gestite dal cliente (CMEK) per le migrazioni continue |
| Dataflow | Dati sullo stato della pipeline | Sì | Utilizzo delle chiavi di crittografia gestite dal cliente |
| Dataform | Dati nei repository | Sì | Utilizzare le chiavi di crittografia gestite dal cliente |
| Dataproc Metastore | Dati at-rest | Sì | Utilizzo delle chiavi di crittografia gestite dal cliente |
| Datastream | Dati in transito | Sì | Utilizzo delle chiavi di crittografia gestite dal cliente (CMEK) |
| Dialogflow CX | Dati at-rest |