Google Cloud 会对设施之间传输的数据与静态数据进行加密,确保只有获得授权且经审核拥有加密密钥访问权限的角色和服务才能访问这些数据。
Cloud Storage 在将数据写入磁盘之前,始终会在服务器端对您的数据进行加密,无需额外费用。除了Google 管理的此种标准行为外,您在使用 Cloud Storage 时,还可以使用其他方法加密数据。
使用中加密在服务器使用数据运行计算时保护您的数据。借助机密计算,Google Cloud 可使用机密虚拟机和机密 Google Kubernetes Engine 节点加密使用中的数据。
Cloud HSM 是一种云托管的硬件安全模块 (HSM) 服务,该服务允许您在 FIPS 140-2 Level 3 认证的 HSM 集群中托管加密密钥并执行加密操作。Google 会为您管理 HSM 集群,因此您无需担心创建集群、扩缩或修补事宜。由于 Cloud HSM 使用 Cloud KMS 作为其前端,因此您可以利用 Cloud KMS 提供的所有便利和功能。
借助 Cloud EKM,您可以使用您在支持的外部密钥管理合作伙伴内管理的密钥来保护 Google Cloud 中的数据。您可以通过支持的 CMEK 集成服务,或者直接调用 Cloud Key Management Service API,来保护静态数据。
Cloud EKM 提供多种优势,包括密钥来源、访问控制权限和集中式密钥管理。