メインコンテンツへスキップ
防御・対策

Customer-Managed Key

Customer-Managed Key

クラウドやSaaSの暗号化で、利用者側が作成・管理する暗号鍵。鍵の有効化、無効化、ローテーション、監査を利用者が制御できる。

CMKを使うと、鍵の管理責任と運用負荷も利用者側に移ります。誤って鍵を無効化するとサービス利用に影響するため、権限、バックアップ、ローテーション、削除保護を設計します。

  • 利用者が管理する暗号鍵
  • 無効化やローテーションを制御できる
  • 鍵停止がサービス影響になる点に注意する

よくある質問

Customer-Managed Keyとは?

クラウドやSaaSの暗号化で、利用者側が作成・管理する暗号鍵。鍵の有効化、無効化、ローテーション、監査を利用者が制御できる。

Customer-Managed Keyについて詳しく知るには?

CMKを使うと、鍵の管理責任と運用負荷も利用者側に移ります。誤って鍵を無効化するとサービス利用に影響するため、権限、バックアップ、ローテーション、削除保護を設計します。

Customer-Managed Keyのポイントは?

利用者が管理する暗号鍵 無効化やローテーションを制御できる 鍵停止がサービス影響になる点に注意する

← 用語集一覧に戻る
ESC