Servizi compatibili

Questa pagina fornisce un elenco dei servizi Google Cloud che offrono integrazioni con Cloud KMS. Questi servizi rientrano generalmente in uno dei seguenti categorie:

  • Un'integrazione con una chiave di crittografia gestita dal cliente (CMEK) consente di criptare i dati at-rest in quel servizio utilizzando Chiave Cloud KMS di tua proprietà e gestita. I dati protetti con una chiave CMEK non possono essere decriptati senza l'accesso a questa chiave.

  • Un servizio conforme a CMEK non archivia i dati o li archivia solo per un breve periodo di tempo, ad esempio durante l'elaborazione batch. Questi dati vengono criptati utilizzando una chiave temporanea esistente solo in memoria e che non viene mai scritta su disco. Quando i dati non sono più necessari, la chiave temporanea viene svuotata dalla memoria e non è più possibile accedere ai dati. L'output di un servizio conforme a CMEK potrebbe essere archiviato in un servizio integrato con CMEK, come Cloud Storage.

  • Le tue applicazioni possono utilizzare Cloud KMS in altri modi. Per Ad esempio, puoi criptare direttamente i dati dell'applicazione prima di trasmetterli dopo averlo archiviato.

Per scoprire di più su come i dati in Google Cloud vengono protetti a riposo e su come funzionano le chiavi di crittografia gestite dal cliente (CMEK), consulta Chiavi di crittografia gestite dal cliente (CMEK).

Integrazioni CMEK

La tabella seguente elenca i servizi che si integrano con Cloud KMS. Tutti i servizi in questo elenco supportano le chiavi software e hardware (HSM). Prodotti che si integrano con Cloud KMS quando si utilizzano Le chiavi Cloud EKM sono indicate in EKM supportato.

Servizio Protezione con CMEK EKM supportato Argomento
Agent Assist Dati at-rest Chiavi di crittografia gestite dal cliente (CMEK)
AI Platform Training Dati sui dischi VM No Utilizzo delle chiavi di crittografia gestite dal cliente
AlloyDB per PostgreSQL Dati scritti nei database Utilizzo delle chiavi di crittografia gestite dal cliente
Anti Money Laundering AI Dati nelle risorse delle istanze AML AI No Criptare i dati utilizzando chiavi di crittografia gestite dal cliente (CMEK)
Apigee Dati at-rest No Introduzione a CMEK
Hub API Apigee Dati at-rest Crittografia
Application Integration Dati scritti nei database per l'integrazione dell'applicazione No Utilizzo delle chiavi di crittografia gestite dal cliente
Artifact Registry Dati nei repository Attivazione delle chiavi di crittografia gestite dal cliente
Backup per GKE Dati in Backup per GKE Informazioni sulla crittografia CMEK di Backup for GKE
BigQuery Dati in BigQuery Protezione dei dati con le chiavi Cloud KMS
Bigtable Dati at-rest Chiavi di crittografia gestite dal cliente (CMEK)
Cloud Composer Dati ambientali Utilizzo delle chiavi di crittografia gestite dal cliente
Cloud Data Fusion Dati ambientali Utilizzo delle chiavi di crittografia gestite dal cliente
API Cloud Healthcare Set di dati dell'API Cloud Healthcare Utilizzare le chiavi di crittografia gestite dal cliente (CMEK)
Cloud Logging Dati nel router dei log Gestire le chiavi che proteggono i dati di Log Router
Cloud Logging Dati nello spazio di archiviazione del logging Gestire le chiavi che proteggono i dati di archiviazione di Log
Cloud Run Immagine container Utilizzo delle chiavi di crittografia gestite dal cliente con Cloud Run
Funzioni Cloud Run Dati nelle funzioni Cloud Run Utilizzo delle chiavi di crittografia gestite dal cliente
Cloud SQL Dati scritti nei database Utilizzo delle chiavi di crittografia gestite dal cliente
Cloud Storage Dati nei bucket di archiviazione Utilizzo delle chiavi di crittografia gestite dal cliente
Cloud Tasks Testo e intestazione della task at-rest Utilizzare le chiavi di crittografia gestite dal cliente
Cloud Workstations Dati sui dischi VM Cripta le risorse della workstation
Colab Enterprise Runtime e file di blocco note No Utilizzare le chiavi di crittografia gestite dal cliente
Compute Engine Dischi permanenti Protezione delle risorse con le chiavi Cloud KMS
Compute Engine Snapshot Protezione delle risorse con le chiavi Cloud KMS
Compute Engine Immagini personalizzate Protezione delle risorse con le chiavi Cloud KMS
Compute Engine Immagini macchina Protezione delle risorse con le chiavi Cloud KMS
Contact Center AI Insights Dati at-rest Chiavi di crittografia gestite dal cliente (CMEK)
Migrazioni omogenee di Database Migration Service Migrazioni MySQL: dati scritti nei database Utilizzo delle chiavi di crittografia gestite dal cliente (CMEK)
Migrazioni omogenee di Database Migration Service Migrazioni PostgreSQL - Dati scritti nei database Utilizzo delle chiavi di crittografia gestite dal cliente (CMEK)
Migrazioni omogenee di Database Migration Service Migrazioni da PostgreSQL ad AlloyDB - Dati scritti nei database Informazioni su CMEK
Migrazioni eterogenee di Database Migration Service Dati a riposo da Oracle a PostgreSQL Utilizzare le chiavi di crittografia gestite dal cliente (CMEK) per le migrazioni continue
Dataflow Dati sullo stato della pipeline Utilizzo delle chiavi di crittografia gestite dal cliente
Dataform Dati nei repository Utilizzare le chiavi di crittografia gestite dal cliente
Dataproc Dati dei cluster Dataproc sui dischi VM Chiavi di crittografia gestite dal cliente
Dataproc Dati serverless Dataproc su dischi VM Chiavi di crittografia gestite dal cliente
Dataproc Metastore Dati at-rest Utilizzo delle chiavi di crittografia gestite dal cliente
Datastream Dati in transito No Utilizzo delle chiavi di crittografia gestite dal cliente (CMEK)
Dialogflow CX Dati at-rest Chiavi di crittografia gestite dal cliente (CMEK)
Document AI Dati at-rest e dati in uso Chiavi di crittografia gestite dal cliente (CMEK)
Eventarc Dati at-rest Utilizzare le chiavi di crittografia gestite dal cliente (CMEK)
Filestore Dati at-rest Criptare i dati con chiavi di crittografia gestite dal cliente
Firestore Dati at-rest Utilizzare le chiavi di crittografia gestite dal cliente (CMEK)
Google Distributed Cloud Dati sui nodi Edge Sicurezza dello spazio di archiviazione locale
Google Kubernetes Engine Dati sui dischi VM Utilizzo delle chiavi di crittografia gestite dal cliente (CMEK)
Google Kubernetes Engine Secret a livello di applicazione Crittografia dei secret a livello di applicazione
Looker (Google Cloud core) Dati at-rest Abilita CMEK per Looker (Google Cloud core)
Memorystore for Redis Dati at-rest Chiavi di crittografia gestite dal cliente (CMEK)
Migrate to Virtual Machines Dati di cui è stata eseguita la migrazione da origini VMware, AWS e Azure Utilizzare le chiavi di crittografia gestite dal cliente (CMEK) con Migrate to Virtual Machines
Pub/Sub Dati associati agli argomenti Configurare la crittografia dei messaggi
Secret Manager Payload segreti Abilitare le chiavi di crittografia gestite dal cliente per Secret Manager
Secure Source Manager Istanze Criptare i dati con chiavi di crittografia gestite dal cliente
Spanner Dati at-rest Chiavi di crittografia gestite dal cliente (CMEK)
Speaker ID (GA con limitazioni) Dati at-rest Utilizzo delle chiavi di crittografia gestite dal cliente
Speech-to-Text Dati at-rest Utilizzo delle chiavi di crittografia gestite dal cliente
Vertex AI Dati associati alle risorse Utilizzo delle chiavi di crittografia gestite dal cliente
Vertex AI Agent Builder Dati at-rest No Chiavi di crittografia gestite dal cliente
Blocchi note gestiti da Vertex AI Workbench Dati utente at-rest No Chiavi di crittografia gestite dal cliente
Notebook gestiti dall'utente di Vertex AI Workbench Dati sui dischi VM No Chiavi di crittografia gestite dal cliente
Istanze Vertex AI Workbench Dati sui dischi VM Chiavi di crittografia gestite dal cliente
Workflows Dati at-rest Utilizza le chiavi di crittografia gestite dal cliente (CMEK)

Servizi conformi a CMEK

La tabella seguente elenca i servizi che non utilizzano chiavi di crittografia gestite dal cliente (CMEK) perché non memorizzano i dati a lungo termine. Per ulteriori informazioni perché questi servizi sono considerati conformi a CMEK, vedi Conformità CMEK.

Altre integrazioni con Cloud KMS

Queste pagine illustrano altri modi per utilizzare Cloud KMS con altri servizi Google Cloud.

Prodotto Argomento
Qualsiasi servizio Crittografa i dati delle applicazioni prima di trasmetterli o archiviarli
Cloud Build Crittografa le risorse prima di aggiungerle a una build
Cloud Data Loss Prevention Creare una chiave con wrapping