gpt4 book ai didi

google-cloud-platform - GCP 中的 KMS 和 secret 管理器有什么区别?

转载 作者:行者123 更新时间:2023-12-04 11:08:22 25 4
gpt4 key购买 nike

我想知道您是否可以帮我解决以下问题。
KMS 和 GCP 中的 secret 管理器有什么区别?先感谢您。
https://cloud.google.com/secret-manager/docs/
乙肝

最佳答案

Cloud KMS被设计为一个加密预言机系统:包括您自己在内的任何人都无法取出 key :这意味着它们被锁定在系统内,您在实践中不必担心它们会泄漏。权衡是你可以用这些 key 做的唯一事情是加密、解密和其他加密操作:对于保护数据,甚至加密 secret 很有用,但如果你有数据库密码或其他你想保密的东西,但实际上可以使用或发送到其他地方,您必须存储加密版本,然后使用 Cloud KMS 对其进行解密。

当您确实拥有数据库密码等配置信息时,您的软件实际上需要 secret ,而不是加密操作,然后 Secret Manager专为该用例而设计。权衡是,如果您获得 secret 的副本,则很难防止泄漏并确保其受到控制。

感谢您使用 GCP!

关于google-cloud-platform - GCP 中的 KMS 和 secret 管理器有什么区别?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59588231/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com