UGA Boxxx

つぶやきの延長のつもりで、知ったこと思ったこと書いてます

【セキュリティ】Cloud KMSとCloud HSM

以前GCPのCloud KMSとSecret Managerの違いを調べた

uga-box.hatenablog.com

このときCloud HMSというワードも耳にしたので調査する

cloud.google.com

Cloud HSMとは

Cloud KMSもCloud HSMも暗号化キーを管理できるサービスだが、Cloud HSM はクラウドでホストされたハードウェア セキュリティ モジュール(HSM)サービスで、専用のハードウェアで暗号化キーを保管する

物理的に他組織がアクセスできないのでKMSよりも厳密性が高い

GCPのHSM クラスタGoogle によって管理されるため、クラスタリング、スケーリング、パッチ適用などについて心配不要とのこと

今のところ必要はなさそう