专业保护数据及密钥安全的密钥服务
对于较大的数据加密,建议采用 信封加密 或 国密Encryption SDK 方案,实现本地高性能数据加解密。
您需使用主账号登录 API 密钥管理控制台 获取您的 SecretID 和 SecretKey。请您务必保存好您的 SecretID 和 SecretKey 不被泄露。
创建用户主密钥有三种方式,分别是通过 密钥管理系统控制台、腾讯云命令行工具 TCCLI 及 API 接口请求 。
是。每账户每区域下限制创建200个 CMK,计划删除状态下的除外。不包含云产品密钥。如需创建更多的 CMK,请 提交工单 或联系腾讯云商务。
接口成功请求后会立即生效 。
支持轮换。可以通过 密钥管理系统控制台、命令行工具 或 API 接口 三种方式进行开启操作。
!不支持轮换的用户主密钥:非对称的用户主密钥 CMK 使用外部密钥材料的用户主密钥 CMK
!不支持轮换的用户主密钥:
非对称的用户主密钥 CMK 使用外部密钥材料的用户主密钥 CMK
腾讯云 KMS 提供加密过程中的对称密钥与非对称密钥的全生命周期管理,包括生成、存储、启用/禁用、分发、轮换、审计、销毁等,满足用户多应用多业务的密钥管理需求,符合监管和合规要求。同时,KMS 提供敏感数据加密、信封加密、云产品集成等加密能力,方便用户专注于业务开发。
KMS 服务无缝对接腾讯云 TencentDB、COS 和 CBS 等云产品,通过 KMS 提供信封加密的方式对云产品数据进行加密。
密钥管理系统旗舰版具备标准版的所有功能,另外还提供了国密 Encryption SDK,SDK 的详细功能介绍请查阅 SDK 概览。
根据产品发布计划,密钥管理系统已经停止提供量子密钥管理服务,已经使用量子密钥的用户可在 密钥管理系统 控制台继续使用。
KMS 服务无缝对接腾讯云 TencentDB,COS,CBS 等业务,通过 KMS 提供信封加密的方式对云产品数据进行加密。