Cloud/GCP

GCP 키 관리(KMS, EKM, CMEK)

달빛궁전- 2023. 1. 17. 18:02
🔑

클라우드 키 관리(KMS, EKM, CMEK)

온프레미스에서 키관리서버로 불리는 서비스

💡
KMS : Key Management Service 대칭, 비대칭 키를 사용하여 암호화하는데 있어 키를 관리해주는 서비스 비대칭은 공개키암호화 (암호화/공개키 별도) 대칭은 암호화, 복호화 하는데 있어 동일한 키를 사용 대칭(AES, SEED), 비대칭(RSA)

💡

💡
CMEK : Customer Managed Encryption Key 고객 관리 암호화키 사용자가 직접 KMS에서 제어, 관리하여 키를 사용
고객 관리 암호화 키(CMEK) | Cloud KMS 문서 | Google Cloud
이 주제에서는 고객 관리 암호화 키(CMEK)를 간략하게 설명합니다. CMEK를 사용하면 Google Cloud의 저장 데이터를 보호하는 키를 제어할 수 있습니다. Google Cloud에 저장된 모든 데이터는 Google이 암호화된 자체 데이터에 사용하는 동일한 강화 키 관리 시스템을 사용하여 저장 상태에서 암호화됩니다. 이러한 키 관리 시스템은 엄격한 키 액세스 제어 및 감사 기능을 제공하며 AES-256 암호화 표준을 사용하여 사용자 저장 데이터를 암호화합니다.
https://cloud.google.com/kms/docs/cmek?hl=ko


Uploaded by N2T

'Cloud > GCP' 카테고리의 다른 글

GKE  (0) 2023.02.01
Google Cloud Essentials Challenge Lab  (0) 2023.01.26
Compute Engine  (0) 2023.01.20
CloudShell  (0) 2023.01.17
VPC Network  (0) 2023.01.17
Network Services  (0) 2023.01.17
APIs_Services 기초  (0) 2022.12.31