密鑰管理服務 UCloud Key Management Service (UKMS) 可讓您輕松創建和管理密鑰,用以保護您的應用程序數據和云端數據資產。UKMS 基于Intel SGX硬件安全技術來保護您的密鑰,即使UCloud也無法讀取您的數據。依托UCloud部署在全球的根KMS, 可以提供極高的可用性, 讓您集中管理全球密鑰, 為您提供全球一致性的加解密服務。
UKMS不區地域和機房, 您創建的密鑰可以在UCloud全球所有數據中心使用。
UCloud在全球范圍內部署了根KMS節點,即使出現大范圍的故障, 也不會影響您的密鑰安全。
UCloud會在每個地域每個機房部署根KMS服務器, 保障您在任意數據中心加解密數據的同時, 不會對您業務的運行產生性能上的響應。
您無需投資昂貴的硬件密碼安全設備,也無需雇傭專業的技術人員,只需在UCloud控制臺上輕松操作,即能完成密鑰的管理, 而且成本非常低廉。
UKMS的核心根密鑰明文只會在根KMS服務器CPU的SGX內部使用,永遠不會暴露在外部任何區域, 包括服務器內存, 運行在根服務器上的底層固件和操作系統也無法讀取,即使UCloud也同樣無法解密您的加密數據。
依托UKMS的統一密鑰管理, 您可以將您的加密數據在UCloud所有數據中心間任意遷移, 而無需將數據重新加密。
您無需和極其復雜的密碼機設備交互, 只需通過UCloud提供Https服務接口即能輕松完成密鑰管理工作, 極大減少您的技術工作量。