云产品集成KMS加密概述 注意当前云产品加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云产品加密使用。若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。 云产品服务端加密的流程 通常情况下,云产品采用信封加密的机制实现对云产品数据的加密,即通过KMS生成数据密钥,并应用数据密钥在云产品服务端完成加解密操作,并将数据密钥密文及数据密文落盘存储,实现流程如下示意图。 用户在KMS中创建一个用户主密钥,或由云产品触发创建默认密钥。