使用 Cloud HSM 保护您的密钥
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
本文档介绍了 Cloud HSM,这是一项使用硬件安全模块保护密钥的服务。虽然 Google Cloud 会对所有静态客户数据进行加密,但有些客户(尤其是对遵从法规方面的事项比较敏感的客户)必须亲自掌控用于加密其数据的键。利用 Cloud HSM,您可以在获得 FIPS 140-2 3 级认证的 HSM 中生成加密密钥并执行加密操作。该服务采用全代管式,这让您可以保护最敏感的工作负载,而无需担心管理 HSM 集群的运营开销。
概览
本文档概述了以下内容:
- 在 Cloud HSM 中,Google 如何处理物理安全、逻辑安全、基础架构、容量规划、地理扩展和数据中心灾难恢复计划。
- Cloud HSM 为开发者和最终用户带来的重大优势,包括 Google 级别的 HSM 和统一 API 设计。
- Cloud HSM 如何帮助您执行云端工作负载的监管要求。
- Cloud HSM 如何处理创建密钥、加密操作和 CMEK 集成的请求流程。
如需阅读完整的白皮书,请点击以下按钮:
下载 PDF
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2025-09-18。
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["很难理解","hardToUnderstand","thumb-down"],["信息或示例代码不正确","incorrectInformationOrSampleCode","thumb-down"],["没有我需要的信息/示例","missingTheInformationSamplesINeed","thumb-down"],["翻译问题","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2025-09-18。"],[],[],null,[]]