产品定义
更新时间 2026-05-29 18:18:27
最近更新时间: 2026-05-29 18:18:27
本文为您介绍密钥管理服务的定义及产品架构。
密钥管理服务(Key Management Service,KMS)是一站式密钥管理和数据加密服务平台,提供安全合规、可靠易用的资源托管及密码运算服务。同时与天翼云云硬盘、对象存储、弹性文件、关系型数据库MYSQL等云产品无缝集成,实现云上原生数据的加密保护。
产品架构
业务组件
| 业务组件 | 说明 | 参考文档 |
|---|---|---|
| 密钥管理 | 密钥管理组件提供密钥安全托管存储、生命周期管理以及密码运算能力。您可以在自建应用程序中,通过KMS提供的云原生接口实现数据加解密、签名验签等运算,同时KMS已对接天翼云云硬盘、对象存储、弹性文件、关系数据库MySQL版,为云服务提供服务端加密能力。 | 密钥管理概述 |
| 证书管理 | 证书管理组件提供高可用、高安全的证书托管能力,您可以通过KMS提供的云原生接口实现签名验签运算。 | 证书管理概述 |
凭据管理 | 凭据管理组件提供凭据的创建、检索、更新、删除等全生命周期管理服务,同时依托KMS密钥实现加密存储,轻松实现敏感凭据的中心化管理及安全保护。应用程序可以快速集成凭据服务API接口动态获取凭据值,有效规避程序硬编码或明文配置等风险问题。 | 凭据管理 |