

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 搭配 AWS 服務使用 AWS KMS 加密
<a name="service-integration"></a>

使用 AWS Key Management Service，您可以提供加密金鑰來保護其他服務中的資料 AWS 。將 AWS KMS 加密與 AWS 服務搭配使用是指 AWS KMS 與其他 AWS 服務整合的程序，以加密和解密靜態或傳輸中的資料。開發人員、系統管理員和安全專業人員可能對本主題感興趣，以保護透過 AWS 服務存放或傳輸的敏感資料、符合法規合規要求，或實作加密最佳實務。常見的使用案例包括加密 Amazon EBS 磁碟區、Amazon S3 儲存貯體和 Amazon RDS 資料庫。以下各節將涵蓋設定和管理特定 AWS 服務的 AWS KMS 加密金鑰的步驟，以確保整個 AWS 環境的資料機密性和完整性。如需整合 AWS 的服務完整清單 AWS KMS，請參閱 [AWS 服務整合](https://aws.amazon.com/kms/features/#AWS_Service_Integration)。

下列主題詳細討論特定服務如何使用 AWS KMS，包括他們支援的 KMS 金鑰、他們如何管理資料金鑰、他們需要的許可，以及如何追蹤每個服務對您帳戶中 KMS 金鑰的使用。

**重要**  
[AWS 與 整合的 服務 AWS KMS](https://aws.amazon.com/kms/features/#AWS_Service_Integration)僅使用對稱加密 KMS 金鑰來加密您的資料。這些服務不支援使用非對稱 KMS 金鑰進行加密。如需有關如何判斷 KMS 金鑰是對稱還是不對稱的說明，請參閱[識別不同的金鑰類型](identify-key-types.md)。

**Topics**
+ [Amazon Elastic Block Store (Amazon EBS)](services-ebs.md)
+ [Amazon EMR](services-emr.md)
+ [Amazon Redshift](services-redshift.md)