Dokumen ini memperkenalkan Cloud HSM, sebuah layanan untuk melindungi kunci dengan modul keamanan hardware. Meskipun Google Cloud mengenkripsi semua data dalam penyimpanan pelanggan, sebagian pelanggan, terutama yang sangat memperhatikan kepatuhan terhadap peraturan, harus memiliki kontrol atas kunci yang digunakan untuk mengenkripsi data mereka. Dengan Cloud HSM, Anda dapat menghasilkan kunci enkripsi dan menjalankan operasi kriptografi di HSM bersertifikat FIPS 140-2 Level 3. Layanan ini terkelola sepenuhnya, sehingga Anda dapat melindungi workload yang paling sensitif tanpa perlu mengkhawatirkan beban operasional pengelolaan cluster HSM.
Ringkasan
Dokumen ini membahas topik-topik berikut:
- Dalam Cloud HSM, cara Google menangani keamanan fisik, keamanan logis, infrastruktur, perencanaan kapasitas, ekspansi geografis, dan perencanaan disaster recovery pusat data.
- Manfaat signifikan yang diberikan Cloud HSM bagi developer dan pengguna akhir, termasuk HSM dalam skala Google dan desain API terpadu.
- Cara Cloud HSM membantu Anda menegakkan kepatuhan terhadap peraturan untuk workload di cloud.
- Cara Cloud HSM menangani alur permintaan pembuatan kunci, operasi kriptografi, dan integrasi CMEK.
Untuk membaca info layanan ini selengkapnya, klik tombol: