跳至主要内容

AWS KMS 和 AWS Secrets Manager 有什么区别?

并排比较 AWS KMS 和 AWS Secrets Manager — 功能、定价和理想使用场景,以帮助您选择正确的产品。

并排比较

比较
AWS KMS
AWS Secrets Manager
类别

安全、密钥和机密管理

安全、密钥和机密管理

说明

用于加密数据或对数据进行数字签名的托管式密钥创建和控制

在数据库凭证、API 密钥和其他机密的整个生命周期内进行轮换、管理和检索。

最适用于
  • 数据加密
  • 数字签名
  • 密钥管理
  • 法规遵从性
  • 数据库凭证
  • API 密钥
  • OAuth 令牌
  • SSH 密钥
  • 证书管理
主要功能
  • 对称和非对称密钥
  • 自动密钥轮换
  • CloudTrail 集成
  • 自定义密钥存储
  • 多区域密钥
  • 自动轮换
  • 对访问权限的精细控制
  • 跨账户访问
  • CloudFormation 集成
  • 使用 CloudTrail 进行审计
定价模式

按密钥 + API 请求付费

按每月每个机密 + API 调用付费

免费套餐

是

否

专家点评

“KMS 集成了 100 多种 AWS 服务,用于静态和传输中的加密。为简便起见,使用 AWS 托管式密钥,或者在您需要轮换控制、跨账户访问或审计粒度时,使用客户管理型密钥。密钥策略是主要的访问控制;IAM 策略是次要的。”
— Riku Kobayashi,re:Post 顶级贡献者 [个人资料]

“Secrets Manager 消除了硬编码的凭证。通过 Lambda 函数自动轮换意味着无需应用程序停机即可按计划更改数据库密码。缓存 SDK 通过使用可配置的 TTL 将机密存储在内存中来减少 API 调用和延迟。”
— Oleksii Bebych, re:Post 顶级贡献者 [个人资料]

产品页面

何时使用 AWS KMS 或 AWS Secrets Manager

在以下情况下使用 AWS KMS:

  • 数据加密
  • 数字签名
  • 密钥管理
  • 法规遵从性

了解有关 AWS KMS 的更多信息 »

在以下情况下使用 AWS Secrets Manager:

  • 数据库凭证
  • API 密钥
  • OAuth 令牌
  • SSH 密钥
  • 证书管理

了解有关 AWS Secrets Manager 的更多信息 »

AWS product comparisons

Read about AWS products side-by-side

显示 1 - 8 (21)

Did you find what you were looking for today?

Let us know so we can improve the quality of the content on our pages