

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 的安全 AWS Key Management Service
<a name="kms-security"></a>

云安全 AWS 是重中之重。作为 AWS 客户，您可以从专为满足大多数安全敏感型组织的要求而构建的数据中心和网络架构中受益。

安全是双方共同承担 AWS 的责任。[责任共担模式](https://aws.amazon.com/compliance/shared-responsibility-model/)将此描述为云的安全性和云中的安全性：
+ **云安全** *— AWS 负责保护在 AWS 云中运行 AWS 服务的基础架构。* AWS 还为您提供可以安全使用的服务。作为[AWS 合规计划合规计划合规计划合](https://aws.amazon.com/compliance/programs/)的一部分，第三方审计师定期测试和验证我们安全的有效性。要了解适用于 AWS Key Management Service (AWS KMS) 的合规计划，请参阅按合规计划划分的[范围内的AWSAWS 服务按合规计划](https://aws.amazon.com/compliance/services-in-scope/)。
+ **云端安全** *-您的责任由您使用的 AWS 服务决定。*此外 AWS KMS，除了您的配置和使用外 AWS KMS keys，您还应对其他因素负责，包括数据的敏感性、贵公司的要求以及适用的法律和法规 

本文档可帮助您了解在使用时如何应用分担责任模型 AWS Key Management Service。它向您展示了如何进行配置 AWS KMS 以满足您的安全和合规性目标。

**Topics**
+ [数据保护](data-protection.md)
+ [Identity and access management](security-iam.md)
+ [日志记录和监控](security-logging-monitoring.md)
+ [合规性验证](kms-compliance.md)
+ [恢复能力](disaster-recovery-resiliency.md)
+ [基础结构安全性](infrastructure-security.md)