Google Cloud は、Google の施設内で転送中や保存中のデータを暗号化し、暗号鍵への監査済みアクセス権が承認されている役割とサービスのみがデータにアクセスできるようにします。
Cloud Storage は、データをディスクに書き込む前に常にサーバー側で暗号化します。暗号化に追加料金はかかりません。この標準の Google が管理する動作の他に、Cloud Storage の使用時にデータを暗号化することもできます。
使用中データの暗号化は、サーバーによるコンピューティングの実行に使用されているデータを保護します。Confidential Computing を使用すると、Google Cloud は Confidential VMs と Confidential Google Kubernetes Engine Node で使用中のデータを暗号化します。
データの自動暗号化、侵入検知システム、PCI-DSS コンプライアンスなどの Google Cloud のセキュリティ ポリシーと機能のおかげで、ビジネスに最適でした。
FOMO Pay 社、最高執行責任者兼共同創設者、Zack Yang Zhan 氏
Cloud HSM は、FIPS 140-2 レベル 3 認定 HSM のクラスタで暗号鍵のホスティングや暗号化オペレーションを実行できるようにする、クラウドでホストされたハードウェア セキュリティ モジュール(HSM)サービスです。HSM クラスタは Google によって管理されるため、クラスタリング、スケーリング、パッチ適用などについて心配する必要はありません。Cloud HSM は Cloud KMS をフロントエンドとして使用するため、Cloud KMS によって提供されるすべての利便性と機能を活用できます。
Cloud EKM では、サポートされる外部鍵管理パートナー内で管理する鍵を使用して、Google Cloud 内のデータを保護できます。保存データは、サポートされる CMEK 統合サービスで保護することも、Cloud Key Management Service API を直接呼び出して保護することもできます。
Cloud EKM には、鍵の来歴、アクセス制御、一元管理された鍵管理などの利点があります。