Documentación de Cloud Key Management Service
Cloud Key Management Service te permite crear, importar y gestionar claves criptográficas, así como realizar operaciones criptográficas, en un único servicio en la nube centralizado. Puedes usar estas claves y realizar estas operaciones directamente con Cloud KMS, con Cloud HSM o con Cloud External Key Manager, o bien mediante integraciones de claves de encriptado gestionadas por el cliente (CMEK) en otros Google Cloud servicios.
Con Cloud KMS, eres el custodio final de tus datos. Puedes gestionar las claves criptográficas en la nube de la misma forma que lo harías on-premise y tienes una raíz de confianza demostrable y monitorizable sobre tus datos.
Empieza tu prueba de concepto con 300 USD en crédito gratis
- Acceder a Gemini 2.0 Flash Thinking
- Uso mensual gratuito de productos populares, como las APIs de IA y BigQuery
- Sin cargos automáticos ni permanencia
Sigue explorando con más de 20 productos Always Free
Accede a más de 20 productos gratuitos para casos prácticos habituales, como APIs de IA, máquinas virtuales, almacenes de datos y más.
Recursos de documentación
Guías
Recursos
Recursos relacionados
Encriptar y desencriptar datos con KMS
En este tutorial se explica cómo cifrar y descifrar datos con claves simétricas de Cloud KMS.
Seguridad en Google Cloud
Descubre y despliega los componentes de una solución de Google Cloud segura mediante experimentos prácticos. Descubre las prácticas recomendadas para proteger aplicaciones y datos, así como técnicas para mitigar ataques en muchos puntos de la infraestructura basada en Google Cloud, como los de denegación de servicio distribuido, los de suplantación de identidad (phishing) y las amenazas que impliquen la clasificación y el uso del contenido.
Primeros pasos con KMS
En este laboratorio, aprenderás a usar algunas funciones avanzadas de las APIs de seguridad y privacidad de Google Cloud, como configurar un bucket de Cloud Storage seguro, gestionar claves y datos cifrados, y ver los registros de auditoría de Cloud Storage.
Tokenizar datos sensibles de titulares de tarjetas en el ámbito del PCI DSS
Muestra cómo configurar un servicio de tokenización de tarjetas de crédito y débito con control de acceso en Cloud Functions. Para configurar el servicio, el artículo usa IAM, Cloud KMS y Datastore.
Cumplimiento de los estándares de seguridad de los datos del PCI
Descubre cómo implementar la normativa de seguridad de datos del sector de las tarjetas de pago (PCI DSS) en tu empresa en Google Cloud.
Ejemplos de Python
Ejemplos y fragmentos de código de Python
Ejemplos de Node.js
Un conjunto sólido de ejemplos de Node.js.
Ejemplos de Go
Una lista de ejemplos de Go
Ejemplos de .NET
Ejemplos de .NET y KMS.
Ejemplos de PHP
Ejemplos de código PHP para KMS
Ejemplos de Ruby
Ejemplos de Ruby para KMS