AWS : KMS vs CloudHSM

AWS : KMS vs CloudHSM 800 400 Samia Drici

Home >> Cloud Computing >> AWS : KMS vs CloudHSM

Le Key Management Service ou KMS est un service de gestion des clés de chiffrement. Le service KMS d’AWS peut être utilisé seul ou associé à CloudHSM si l’on souhaite avoir la main sur le matériel (Hardware Security Module) qui génère et stocke les clés.

KMS

  • partage de l’infrastructure sous-jacente
  • rotation automatique des clés
  • génération automatique des clés

CloudHSM

  • HSM dédié
  • contrôle total de l’infrastructure sous-jacente
  • contrôle total des utilisateurs, groupes, clés…
  • pas de rotation automatique des clés