Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Cloud EKM - External Key Manager

Cloud EKM - External Key Manager

Cloud EKM ermöglicht die Nutzung von Verschlüsselungsschlüsseln aus externen Key-Management-Systemen in Google Cloud.

Security
Preismodell Bezahlung nach Nutzung
Verfügbarkeit Global mit EU-Regionen
Datensouveränität Schlüssel verbleiben außerhalb der Google-Infrastruktur
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Cloud External Key Manager?

Cloud External Key Manager (EKM) ermöglicht die Nutzung kryptografischer Schlüssel, die in einem externen Key-Management-System verwaltet werden, zum Schutz von Daten in Google Cloud. Google Cloud kommuniziert für jede Anfrage direkt mit dem externen Key-Management-Partner, sodass das Schlüsselmaterial nie in der Google-Infrastruktur gespeichert wird.

Kernfunktionen

  • External Key Storage: Schlüssel verbleiben vollständig im eigenen oder Partner-System
  • Transparent Encryption: Integration mit CMEK-fähigen Google-Cloud-Services
  • Key Access Justifications: Jede Anfrage an den externen Key Manager enthält einen Grund für den Zugriff
  • Partner-Ökosystem: Zertifizierte Integrationen unter anderem mit Thales, Fortanix und Futurex
  • Verbindungsoptionen: Zugriff über das Internet oder über VPC-Netzwerke, inklusive automatisierbarer Schlüsseloperationen bei kompatiblen Partnern
  • Breite Service-Abdeckung: CMEK-Integration mit einer Vielzahl von Google-Cloud-Diensten aus den Bereichen Datenbanken, Compute, Storage und Analytics

Typische Anwendungsfälle

Regulatorische Compliance

Branchen wie Finanzdienstleistungen oder Gesundheitswesen erfordern oft, dass Verschlüsselungsschlüssel außerhalb des Cloud-Providers gespeichert werden.

Key Sovereignty

Unternehmen behalten die vollständige Kontrolle über Schlüssel. Ein Widerruf des Zugriffs macht Cloud-Daten sofort unzugänglich.

Zero-Trust Security

EKM als Teil einer Zero-Trust-Architektur: Google hat ohne expliziten, protokollierten Schlüsselzugriff keinen Zugriff auf unverschlüsselte Daten.

Vorteile

  • Vollständige Kontrolle über Verschlüsselungsschlüssel
  • Schlüsselmaterial nie dauerhaft in Google-Infrastruktur
  • Audit-Trail über Key Access Justifications für Schlüsselzugriffe
  • Unterstützt strenge Compliance-Anforderungen

Hinweis

Cloud EKM erfordert einen externen Key Manager eines zertifizierten Partners. Die zusätzliche Latenz durch externe Aufrufe sollte für zeitkritische Workloads berücksichtigt werden.

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Cloud EKM: Architektur, Partner-Auswahl, Integration und Compliance-Beratung.

Verfügbare Varianten & Optionen

Typische Anwendungsfälle

External key management
Bring your own key
Key sovereignty
Compliance

Technische Spezifikationen

API RESTful API and client libraries
Integration Native Google Cloud integration
Security External HSM integration

Häufig gestellte Fragen

Was ist Cloud External Key Manager?

Cloud EKM ermöglicht die Nutzung von Verschlüsselungsschlüsseln, die in einem externen Key-Management-System liegen, zum Schutz von Daten in Google Cloud. Das Schlüsselmaterial verbleibt dabei vollständig außerhalb der Google-Infrastruktur.

Welche externen Key Manager werden unterstützt?

Cloud EKM unterstützt unter anderem Thales CipherTrust Manager, Fortanix DSM und Futurex sowie weitere zertifizierte Partner aus dem wachsenden EKM-Partner-Ökosystem.

Warum sollte ich Cloud EKM nutzen?

EKM eignet sich für Szenarien, in denen Schlüssel aus regulatorischen Gründen oder wegen Key Sovereignty außerhalb von Google gespeichert werden müssen.

Was passiert, wenn der externe Key Manager nicht erreichbar ist?

Ohne Zugriff auf den externen Key Manager können verschlüsselte Daten nicht entschlüsselt werden. Hohe Verfügbarkeit des externen Systems ist daher entscheidend.

Wie unterscheidet sich EKM von Cloud HSM?

Bei Cloud HSM liegen Schlüssel in von Google verwalteten HSMs. Bei EKM kommuniziert Google Cloud für jede Anfrage direkt mit dem externen Key-Management-Partner, das Schlüsselmaterial bleibt vollständig extern.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

Amazon Cognito: User Authentication

Amazon Cognito bietet Benutzerauthentifizierung und Identitätsmanagement für Web- und Mobile-Apps.

Preismodell Pay-per-use nach monatlich aktiven …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Detective - Sicherheitsanalyse

Amazon Detective analysiert Sicherheitsdaten und hilft bei der Untersuchung von Sicherheitsvorfällen in AWS-Umgebungen.

Preismodell Gestaffelte Bezahlung pro GB …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon GuardDuty - Threat Detection

Amazon GuardDuty erkennt Bedrohungen in AWS-Accounts durch ML-basierte Analyse von Logs, Laufzeitaktivität und …

Preismodell Pay-per-use: Grundschutz nach …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Inspector - Schwachstellenanalyse

Amazon Inspector findet automatisch Sicherheitslücken in EC2, Lambda, Container-Images und Code-Repositories. …

Preismodell Pay-per-use: Abrechnung pro gescanntem …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Macie - Datenschutz-Erkennung

Amazon Macie findet automatisch sensible Daten wie PII in S3 Buckets mit Machine Learning und Pattern Matching.

Preismodell Pay-per-Use: pro Bucket/Monat, pro …
SLA N/A
Vergleichen →
AWS

Amazon Security Lake - Zentraler Sicherheitsdatensee

Amazon Security Lake zentralisiert Sicherheitsdaten im OCSF-Format aus AWS, SaaS und On-Premises-Quellen.

Preismodell Pay-per-use nach aufgenommener und …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

34 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Cloud EKM - External Key Manager zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren