Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Cloud EKM - External Key Manager

Cloud EKM - External Key Manager

Cloud EKM ermöglicht die Nutzung von Verschlüsselungsschlüsseln aus externen Key-Management-Systemen in Google Cloud.

Security
Preismodell Bezahlung nach Nutzung
Verfügbarkeit Global mit EU-Regionen
Datensouveränität Schlüssel verbleiben außerhalb der Google-Infrastruktur
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Cloud External Key Manager?

Cloud External Key Manager (EKM) ermöglicht die Nutzung kryptografischer Schlüssel, die in einem externen Key-Management-System verwaltet werden, zum Schutz von Daten in Google Cloud. Google Cloud kommuniziert für jede Anfrage direkt mit dem externen Key-Management-Partner, sodass das Schlüsselmaterial nie in der Google-Infrastruktur gespeichert wird.

Kernfunktionen

  • External Key Storage: Schlüssel verbleiben vollständig im eigenen oder Partner-System
  • Transparent Encryption: Integration mit CMEK-fähigen Google-Cloud-Services
  • Key Access Justifications: Jede Anfrage an den externen Key Manager enthält einen Grund für den Zugriff
  • Partner-Ökosystem: Zertifizierte Integrationen unter anderem mit Thales, Fortanix und Futurex
  • Verbindungsoptionen: Zugriff über das Internet oder über VPC-Netzwerke, inklusive automatisierbarer Schlüsseloperationen bei kompatiblen Partnern
  • Breite Service-Abdeckung: CMEK-Integration mit einer Vielzahl von Google-Cloud-Diensten aus den Bereichen Datenbanken, Compute, Storage und Analytics

Typische Anwendungsfälle

Regulatorische Compliance

Branchen wie Finanzdienstleistungen oder Gesundheitswesen erfordern oft, dass Verschlüsselungsschlüssel außerhalb des Cloud-Providers gespeichert werden.

Key Sovereignty

Unternehmen behalten die vollständige Kontrolle über Schlüssel. Ein Widerruf des Zugriffs macht Cloud-Daten sofort unzugänglich.

Zero-Trust Security

EKM als Teil einer Zero-Trust-Architektur: Google hat ohne expliziten, protokollierten Schlüsselzugriff keinen Zugriff auf unverschlüsselte Daten.

Vorteile

  • Vollständige Kontrolle über Verschlüsselungsschlüssel
  • Schlüsselmaterial nie dauerhaft in Google-Infrastruktur
  • Audit-Trail über Key Access Justifications für Schlüsselzugriffe
  • Unterstützt strenge Compliance-Anforderungen

Hinweis

Cloud EKM erfordert einen externen Key Manager eines zertifizierten Partners. Die zusätzliche Latenz durch externe Aufrufe sollte für zeitkritische Workloads berücksichtigt werden.

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Cloud EKM: Architektur, Partner-Auswahl, Integration und Compliance-Beratung.

Verfügbare Varianten & Optionen

Typische Anwendungsfälle

External key management
Bring your own key
Key sovereignty
Compliance

Technische Spezifikationen

API RESTful API and client libraries
Integration Native Google Cloud integration
Security External HSM integration

Häufig gestellte Fragen

Was ist Cloud External Key Manager?

Cloud EKM ermöglicht die Nutzung von Verschlüsselungsschlüsseln, die in einem externen Key-Management-System liegen, zum Schutz von Daten in Google Cloud. Das Schlüsselmaterial verbleibt dabei vollständig außerhalb der Google-Infrastruktur.

Welche externen Key Manager werden unterstützt?

Cloud EKM unterstützt unter anderem Thales CipherTrust Manager, Fortanix DSM und Futurex sowie weitere zertifizierte Partner aus dem wachsenden EKM-Partner-Ökosystem.

Warum sollte ich Cloud EKM nutzen?

EKM eignet sich für Szenarien, in denen Schlüssel aus regulatorischen Gründen oder wegen Key Sovereignty außerhalb von Google gespeichert werden müssen.

Was passiert, wenn der externe Key Manager nicht erreichbar ist?

Ohne Zugriff auf den externen Key Manager können verschlüsselte Daten nicht entschlüsselt werden. Hohe Verfügbarkeit des externen Systems ist daher entscheidend.

Wie unterscheidet sich EKM von Cloud HSM?

Bei Cloud HSM liegen Schlüssel in von Google verwalteten HSMs. Bei EKM kommuniziert Google Cloud für jede Anfrage direkt mit dem externen Key-Management-Partner, das Schlüsselmaterial bleibt vollständig extern.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

STACKIT

STACKIT CSPM - Cloud Security Posture Management

STACKIT CSPM (Public Preview): Dienst zur Bewertung der Cloud-Sicherheitslage mit Compliance-Dashboard, BSI-C5/ISO-27000 …

Preismodell Preise gemäß STACKIT Preisrechner
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT Key Management Service - Schlüsselverwaltung

STACKIT KMS: zentrale Verwaltung kryptographischer Schlüssel aus deutschen Rechenzentren, BYOK, Rotation, DSGVO-konform.

Preismodell Verbrauchsbasiert, abgerechnet pro …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT Secrets Manager - Sichere Credential-Verwaltung

STACKIT Secrets Manager: Sichere Verwaltung von API-Keys, Passwörtern, Zertifikaten. Versionierung, Audit-Logs, …

Preismodell Stundenweise Abrechnung nach …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

AWS Continuum: KI-gestützte Security-Plattform

AWS Continuum erkennt, priorisiert, validiert und behebt Sicherheitsrisiken über den Software-Lebenszyklus hinweg, mit …

Preismodell Noch keine offizielle Preisseite …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS European Sovereign Cloud: Souveräne AWS-Partition in der EU

AWS European Sovereign Cloud: eigenständige AWS-Partition mit erster Region in Brandenburg, seit 14. Januar 2026 …

Preismodell Abrechnung je genutztem Service, siehe …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS Payment Cryptography - Managed Payment-HSM

AWS Payment Cryptography stellt kryptografische Zahlungsoperationen und Schlüsselverwaltung als verwalteten Service …

Preismodell Pro aktivem Schlüssel und Monat sowie …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →

56 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Cloud EKM - External Key Manager zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren