对 Amazon 服务使用 Amazon KMS 加密 - Amazon Key Management Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

对 Amazon 服务使用 Amazon KMS 加密

使用 Amazon Key Management Service,您可以提供加密密钥以保护其他 Amazon 服务中的数据。对 Amazon 服务使用 Amazon KMS 加密是指将 Amazon KMS 与其他 Amazon 服务集成,从而对静态数据或传输中数据进行加密和解密的过程。开发人员、系统管理员和安全专业人员可能会对本主题感兴趣,阅读本主题,以便保护通过 Amazon 服务存储或传输的敏感数据,满足监管合规性要求或实施加密最佳实践。常见用例包括加密 Amazon EBS 卷、Amazon S3 存储桶和 Amazon RDS 数据库。以下各节将介绍配置和管理特定 Amazon 服务的 Amazon KMS 加密密钥的步骤,确保整个 Amazon 环境中的数据机密性和完整性。有关与 Amazon KMS 集成的 Amazon 服务的完整列表,请参阅 Amazon 服务集成

以下主题详细讨论了特定服务如何使用 Amazon KMS(包括其支持的 KMS 密钥)、这些服务如何管理数据密钥、所需的权限、以及如何跟踪您账户中每项服务使用 KMS 密钥的情况。

重要

与 Amazon KMS 集成的 Amazon 服务仅使用对称加密 KMS 密钥加密您的数据。这些服务不支持使用非对称 KMS 密钥进行加密。要获取确定 KMS 密钥是对称还是非对称的帮助,请参阅 识别不同的密钥类型