AWS KMS 和 AWS Secrets Manager 有什么区别?
并排比较 AWS KMS 和 AWS Secrets Manager — 功能、定价和理想使用场景,以帮助您选择正确的产品。
并排比较
|
比较
|
AWS KMS
|
AWS Secrets Manager
|
|---|---|---|
|
类别
|
安全、密钥和机密管理 |
安全、密钥和机密管理 |
|
说明
|
用于加密数据或对数据进行数字签名的托管式密钥创建和控制 |
在数据库凭证、API 密钥和其他机密的整个生命周期内进行轮换、管理和检索。 |
|
最适用于
|
|
|
|
主要功能
|
|
|
|
定价模式
|
按密钥 + API 请求付费 |
按每月每个机密 + API 调用付费 |
|
免费套餐
|
是 |
否 |
|
专家点评
|
“KMS 集成了 100 多种 AWS 服务,用于静态和传输中的加密。为简便起见,使用 AWS 托管式密钥,或者在您需要轮换控制、跨账户访问或审计粒度时,使用客户管理型密钥。密钥策略是主要的访问控制;IAM 策略是次要的。” |
“Secrets Manager 消除了硬编码的凭证。通过 Lambda 函数自动轮换意味着无需应用程序停机即可按计划更改数据库密码。缓存 SDK 通过使用可配置的 TTL 将机密存储在内存中来减少 API 调用和延迟。” |
|
产品页面
|
何时使用 AWS KMS 或 AWS Secrets Manager
在以下情况下使用 AWS KMS:
- 数据加密
- 数字签名
- 密钥管理
- 法规遵从性
在以下情况下使用 AWS Secrets Manager:
- 数据库凭证
- API 密钥
- OAuth 令牌
- SSH 密钥
- 证书管理
AWS product comparisons
Read about AWS products side-by-side
Did you find what you were looking for today?
Let us know so we can improve the quality of the content on our pages