KMS提供加密密鑰的集中化控制。您可以使用京東云控制臺、OpenAPI等工具,輕松創(chuàng)建、管理、輪換您的密鑰。
KMS同時提供機密數(shù)據(jù)(Secrets)托管的服務,您可以將敏感信息托管在KMS中來保障其安全性。
您存儲在KMS中的密鑰的每次使用都會記錄在日志系統(tǒng)中,記錄的信息包括用戶、時間、日期和所用密鑰的詳細信息。
KMS旨在任何人均無法從服務中檢索到您的純文本密鑰,該服務使用了硬件安全模塊(HSM)保護您的密鑰的機密性和完整性,您的純文本密鑰不會以任何形式存儲到任何存儲中,且該密鑰不會傳輸?shù)終MS服務區(qū)域之外。
KMS采用實時異地備份與離線異地備份保障密鑰的安全與完整性,同時采用分布式系統(tǒng)來保障服務的高可用性。