Was ist Cloud External Key Manager?
Cloud External Key Manager (EKM) ermöglicht die Nutzung kryptografischer Schlüssel, die in einem externen Key-Management-System verwaltet werden, zum Schutz von Daten in Google Cloud. Google Cloud kommuniziert für jede Anfrage direkt mit dem externen Key-Management-Partner, sodass das Schlüsselmaterial nie in der Google-Infrastruktur gespeichert wird.
Kernfunktionen
- External Key Storage: Schlüssel verbleiben vollständig im eigenen oder Partner-System
- Transparent Encryption: Integration mit CMEK-fähigen Google-Cloud-Services
- Key Access Justifications: Jede Anfrage an den externen Key Manager enthält einen Grund für den Zugriff
- Partner-Ökosystem: Zertifizierte Integrationen unter anderem mit Thales, Fortanix und Futurex
- Verbindungsoptionen: Zugriff über das Internet oder über VPC-Netzwerke, inklusive automatisierbarer Schlüsseloperationen bei kompatiblen Partnern
- Breite Service-Abdeckung: CMEK-Integration mit einer Vielzahl von Google-Cloud-Diensten aus den Bereichen Datenbanken, Compute, Storage und Analytics
Typische Anwendungsfälle
Regulatorische Compliance
Branchen wie Finanzdienstleistungen oder Gesundheitswesen erfordern oft, dass Verschlüsselungsschlüssel außerhalb des Cloud-Providers gespeichert werden.
Key Sovereignty
Unternehmen behalten die vollständige Kontrolle über Schlüssel. Ein Widerruf des Zugriffs macht Cloud-Daten sofort unzugänglich.
Zero-Trust Security
EKM als Teil einer Zero-Trust-Architektur: Google hat ohne expliziten, protokollierten Schlüsselzugriff keinen Zugriff auf unverschlüsselte Daten.
Vorteile
- Vollständige Kontrolle über Verschlüsselungsschlüssel
- Schlüsselmaterial nie dauerhaft in Google-Infrastruktur
- Audit-Trail über Key Access Justifications für Schlüsselzugriffe
- Unterstützt strenge Compliance-Anforderungen
Hinweis
Cloud EKM erfordert einen externen Key Manager eines zertifizierten Partners. Die zusätzliche Latenz durch externe Aufrufe sollte für zeitkritische Workloads berücksichtigt werden.
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Cloud EKM: Architektur, Partner-Auswahl, Integration und Compliance-Beratung.
Verfügbare Varianten & Optionen
Standard
- Keys outside Google infrastructure
- Regulatory compliance
- Customer key control
- Additional latency
- External HSM required
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Cloud External Key Manager?
Cloud EKM ermöglicht die Nutzung von Verschlüsselungsschlüsseln, die in einem externen Key-Management-System liegen, zum Schutz von Daten in Google Cloud. Das Schlüsselmaterial verbleibt dabei vollständig außerhalb der Google-Infrastruktur.
Welche externen Key Manager werden unterstützt?
Cloud EKM unterstützt unter anderem Thales CipherTrust Manager, Fortanix DSM und Futurex sowie weitere zertifizierte Partner aus dem wachsenden EKM-Partner-Ökosystem.
Warum sollte ich Cloud EKM nutzen?
EKM eignet sich für Szenarien, in denen Schlüssel aus regulatorischen Gründen oder wegen Key Sovereignty außerhalb von Google gespeichert werden müssen.
Was passiert, wenn der externe Key Manager nicht erreichbar ist?
Ohne Zugriff auf den externen Key Manager können verschlüsselte Daten nicht entschlüsselt werden. Hohe Verfügbarkeit des externen Systems ist daher entscheidend.
Wie unterscheidet sich EKM von Cloud HSM?
Bei Cloud HSM liegen Schlüssel in von Google verwalteten HSMs. Bei EKM kommuniziert Google Cloud für jede Anfrage direkt mit dem externen Key-Management-Partner, das Schlüsselmaterial bleibt vollständig extern.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
