Google Cloud는 시설과 저장 데이터 간에 전송 중인 데이터를 암호화하므로 암호화 키에 대해 감사된 액세스를 가진 승인된 역할 및 서비스만 데이터에 액세스할 수 있습니다.
Cloud Storage는 데이터를 디스크에 쓰기 전에 서버 측에서 항상 암호화를 수행하며 이로 인한 추가 비용은 청구되지 않습니다. 이러한 표준 Google 관리 동작 외에도 Cloud Storage를 사용할 때 데이터를 암호화하는 다른 방법이 있습니다.
사용 중 암호화는 서버에서 컴퓨팅 실행을 위해 사용 중인 데이터를 보호합니다. Google Cloud는 컨피덴셜 컴퓨팅을 사용하여 컨피덴셜 VM 및 컨피덴셜 Google Kubernetes Engine 노드와 함께 사용 중인 데이터를 암호화합니다.
Cloud HSM은 클라우드에 호스팅되는 하드웨어 보안 모듈(HSM) 서비스로, 이 서비스를 사용하면 FIPS 140-2 Level 3 인증 HSM 클러스터에서 암호화 키를 호스팅하고 암호화 작업을 수행할 수 있습니다. Google이 HSM 클러스터를 관리하므로 개발자는 클러스터링, 확장, 패치 적용에 신경쓰지 않아도 됩니다. Cloud HSM은 프런트엔드로 Cloud KMS를 사용하므로 개발자는 Cloud KMS가 제공하는 모든 편의성 및 기능을 활용할 수 있습니다.
Cloud EKM을 사용하면 지원되는 외부 키 관리 파트너 내에서 관리하는 키를 사용하여 Google Cloud 내 데이터를 보호할 수 있습니다. 지원되는 CMEK 통합 서비스에서 또는 Cloud Key Management Service API를 직접 호출하여 저장 데이터를 보호할 수 있습니다.
Cloud EKM은 키 출처, 액세스 제어, 중앙 집중식 키 관리 등 몇 가지 이점을 제공합니다.