鍵管理システム
コレクションでコンテンツを整理
必要に応じて、コンテンツの保存と分類を行います。
Key Management System(KMS)サービスは、暗号鍵を一元管理し、Management API サーバーで実行されます。アプリケーション オペレーター(AO)は、KMS で鍵を作成、使用、破棄します。
サポートされているキー
KMS は次の鍵をサポートしています。
| Key プリミティブ |
キー プリミティブ(API) |
説明 |
デフォルトのアルゴリズム |
AEAD |
aeadkey |
AES-256 を使用して認証付き暗号化を行う、関連データ(AEAD)付き認証付き暗号化鍵。
鍵のコンポーネントは次のものを表します。
AES-256: 256 ビットの Advanced Encryption Standard(AES)対称鍵アルゴリズム。このアルゴリズムはデフォルトのアルゴリズムです。
|
AES_256_GCM |
Signing |
signingkey |
楕円曲線サポートを使用して非対称署名を提供する署名鍵。
鍵のコンポーネントは次のものを表します。
SHA384: 署名で使用されるダイジェスト アルゴリズム。このアルゴリズムはデフォルトのアルゴリズムです。
|
EC_SIGN_P384_SHA384 |
主な機能
AO は、AEAD 鍵と署名鍵を使用して、対称暗号鍵と非対称暗号鍵を一元管理します。KMS 作成者ロールにより、AO は鍵を作成できます。
KMS 管理者ロールにより、AO は aeadkey と signingkey の暗号鍵を使用、破棄、インポート、エクスポートできます。
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンスにより使用許諾されます。コードサンプルは Apache 2.0 ライセンスにより使用許諾されます。詳しくは、Google Developers サイトのポリシーをご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2025-10-11 UTC。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["わかりにくい","hardToUnderstand","thumb-down"],["情報またはサンプルコードが不正確","incorrectInformationOrSampleCode","thumb-down"],["必要な情報 / サンプルがない","missingTheInformationSamplesINeed","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-10-11 UTC。"],[],[]]