使用 Cloud HSM 保护您的密钥

本文档介绍了 Cloud HSM,这是一项使用硬件安全模块保护密钥的服务。虽然 Google Cloud 会对所有静态客户数据进行加密,但有些客户(尤其是对遵从法规方面的事项比较敏感的客户)必须亲自掌控用于加密其数据的键。利用 Cloud HSM,您可以在获得 FIPS 140-2 3 级认证的 HSM 中生成加密密钥并执行加密操作。该服务采用全代管式,这让您可以保护最敏感的工作负载,而无需担心管理 HSM 集群的运营开销。

概览

本文档概述了以下内容:

  • 在 Cloud HSM 中,Google 如何处理物理安全、逻辑安全、基础架构、容量规划、地理扩展和数据中心灾难恢复计划。
  • Cloud HSM 为开发者和最终用户带来的重大优势,包括 Google 级别的 HSM 和统一 API 设计。
  • Cloud HSM 如何帮助您执行云端工作负载的监管要求。
  • Cloud HSM 如何处理创建密钥、加密操作和 CMEK 集成的请求流程。

如需阅读完整的白皮书,请点击以下按钮:

下载 PDF