AWS : KMS vs CloudHSM
AWS : KMS vs CloudHSM https://samiadrici.com/wp-content/uploads/2023/01/samiadrici-aws-ksm-cloudhsm.jpg 800 400 Samia Drici Samia Drici https://samiadrici.com/wp-content/uploads/2023/01/samiadrici-aws-ksm-cloudhsm.jpgHome >> Cloud Computing >> AWS : KMS vs CloudHSM
Le Key Management Service ou KMS est un service de gestion des clés de chiffrement. Le service KMS d’AWS peut être utilisé seul ou associé à CloudHSM si l’on souhaite avoir la main sur le matériel (Hardware Security Module) qui génère et stocke les clés.
KMS
- partage de l’infrastructure sous-jacente
- rotation automatique des clés
- génération automatique des clés
CloudHSM
- HSM dédié
- contrôle total de l’infrastructure sous-jacente
- contrôle total des utilisateurs, groupes, clés…
- pas de rotation automatique des clés