Was ist Cloud HSM?
Cloud HSM bietet vollständig verwaltete Hardware-Sicherheitsmodule in Google Cloud. Die HSMs sind FIPS 140-2 Level 3 zertifiziert und speichern Verschlüsselungsschlüssel in manipulationssicherer Hardware. Der Service ist über Cloud KMS API zugänglich.
Kernfunktionen
- FIPS 140-2 Level 3: Höchste Sicherheitszertifizierung für Cloud HSMs
- Cloud KMS Integration: Gleiche API wie Cloud KMS, mit HSM-Backend
- Regionale Schlüssel: Schlüssel bleiben in der gewählten Region
- Automatische Skalierung: Keine Kapazitätsplanung nötig
- Audit Logging: Vollständiger Audit-Trail aller Schlüsseloperationen
Typische Anwendungsfälle
Regulatorische Compliance
Branchen wie Finanzdienstleistungen oder Gesundheitswesen erfordern oft HSM-geschützte Schlüssel für Compliance mit PCI-DSS, HIPAA oder anderen Standards.
Customer-Managed Encryption
BigQuery, Cloud Storage und andere Services mit HSM-Schlüsseln verschlüsseln. Die Kontrolle über Verschlüsselung bleibt beim Kunden.
Code Signing und PKI
Asymmetrische Schlüssel in HSM für Code-Signierung, Zertifikatsausstellung oder andere PKI-Operationen sicher speichern.
Vorteile
- Keine eigene HSM-Hardware zu betreiben
- Gleiche API wie Cloud KMS
- Automatisches Key-Lifecycle-Management
- Strenge Compliance-Zertifizierungen
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Cloud HSM: Architektur, Key-Management-Strategie, Compliance-Beratung und Migration.
Verfügbare Varianten & Optionen
Standard
- FIPS 140-2 Level 3
- Managed by Google
- Cloud KMS integration
- Keys in Google HSM
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Cloud HSM?
Cloud HSM bietet Hardware-Sicherheitsmodule in Google Cloud. Schlüssel werden in FIPS 140-2 Level 3 zertifizierten HSMs gespeichert.
Wie unterscheidet sich Cloud HSM von Cloud KMS?
Cloud KMS speichert Schlüssel in Software, Cloud HSM in zertifizierten Hardware-Modulen. HSM ist für strenge Compliance-Anforderungen.
Welche Schlüsseltypen unterstützt Cloud HSM?
Cloud HSM unterstützt symmetrische (AES-256) und asymmetrische Schlüssel (RSA, EC) für Verschlüsselung und Signierung.
Ist Cloud HSM in EU-Regionen verfügbar?
Ja, Cloud HSM ist in mehreren EU-Regionen verfügbar. Schlüssel können regionsspezifisch erstellt werden.
Kann ich Cloud HSM für CMEK nutzen?
Ja, HSM-Schlüssel können als Customer-Managed Encryption Keys für alle GCP-Services mit CMEK-Support verwendet werden.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
