Información general sobre Cloud Key Management Service

Cloud Key Management Service (Cloud KMS) te permite crear y gestionar claves criptográficas para usarlas en servicios compatibles Google Cloud y en tus propias aplicaciones. Con Cloud KMS, puedes hacer lo siguiente:

Elige el cifrado adecuado para tus necesidades

Puedes usar la siguiente tabla para identificar qué tipo de cifrado se adapta a tus necesidades en cada caso práctico. La mejor solución para tus necesidades puede incluir una combinación de métodos de cifrado. Por ejemplo, puedes usar claves de software para los datos menos sensibles y claves de hardware o externas para los datos más sensibles. Para obtener más información sobre las opciones de cifrado descritas en esta sección, consulta Proteger datos en Google Cloud en esta página. Para obtener más información sobre el acuerdo de nivel de servicio (SLA) que se aplica al usar claves de Cloud KMS, Cloud HSM y Cloud EKM, consulta el acuerdo de nivel de servicio.

Tipo de cifrado Coste Servicios compatibles Funciones
Google-owned and Google-managed encryption keys (Google Cloud cifrado predeterminado) Incluido Todos los Google Cloud servicios que almacenan datos de clientes
  • No necesitas configurar nada.
  • Cifra automáticamente los datos de los clientes guardados en cualquier Google Cloud servicio.
  • La mayoría de los servicios rotan las claves automáticamente.
  • Admite el cifrado con AES-256.
  • Validación FIPS 140-2 de nivel 1.
Claves de encriptado gestionadas por el cliente: software
(claves de Cloud KMS)
0,06 USD por versión de clave Más de 40 servicios
Claves de encriptado gestionadas por el cliente (hardware)
(claves de Cloud HSM)
De 1,00 a 2,50 USD por versión de clave al mes Más de 40 servicios
  • Se puede gestionar mediante Autokey de Cloud KMS.
  • Tú controlas la programación de la rotación automática de claves, los roles y permisos de gestión de identidades y accesos, y la habilitación, inhabilitación o eliminación de versiones de claves.
  • Admite claves simétricas y asimétricas para cifrar y descifrar.
  • Rota automáticamente las claves simétricas.
  • Admite varios algoritmos comunes.
  • Validación FIPS 140-2 de nivel 3.
  • Las claves son exclusivas de un cliente.
  • Puedes crear y gestionar tu propia instancia de Cloud HSM de un solo inquilino para tener más aislamiento criptográfico y un mayor control administrativo de tus claves de HSM. Las instancias de Cloud HSM de un solo inquilino conllevan costes adicionales.
Claves de encriptado gestionadas por el cliente (externas)
(claves de Cloud EKM)
3,00 USD por versión de clave al mes Más de 30 servicios
  • Tú controlas los roles y permisos de gestión de identidades y accesos, y puedes habilitar, inhabilitar o destruir versiones de claves.
  • Las llaves nunca se envían a Google.
  • El material de la clave se encuentra en un proveedor de gestión de claves externo (EKM) compatible.
  • Los servicios compatibles Google Cloud se conectan a tu proveedor de EKM a través de Internet o de una nube privada virtual (VPC).
  • Admite claves simétricas para cifrado y descifrado.
  • Rota manualmente las claves en coordinación con Cloud EKM y tu proveedor de EKM.
  • Validado según el estándar FIPS 140-2 de nivel 2 o de nivel 3, en función del EKM.
  • Las claves son exclusivas de un cliente.