使用外部 KMS 进行密钥管理
许多组织需要直接控制用于保护其关键业务数据的加密密钥。使用外部密钥管理服务 (KMS) 允许客户通过可信的外部密钥管理供应商来保持对其加密密钥的控制,从而满足了此要求。通过提供对加密密钥的直接控制,使用外部 KMS 可以显著增强组织的安全状况,特别是那些担心这些关键密钥被未经授权访问的组织。
此外,对于许多组织来说,在外部控制其加密密钥的能力对于满足各种法规和合规性要求至关重要。对加密密钥的直接控制有助于组织维护数据主权,这对于数据存储和访问的法律和地理考虑非常重要。
自 2026 年 2 月起,Tableau Cloud 仅通过 Amazon Web Services (AWS) KMS 提供外部密钥管理。
注意:如果您拥有 Tableau +、Tableau Enterprise 或 Advanced Management,则从 Tableau Cloud 2026 年 2 月版开始提供外部 KMS 功能。如果在某个时候您不再拥有 Tableau +、Tableau Enterprise 或 Advanced Management,您仍可正常使用加密对象,但将无法管理密钥。
支持外部 KMS 的功能
您可以使用外部 KMS 来存储以下各项的加密密钥:
- 数据提取加密
- 数据凭据加密
注意:若要使用外部 KMS 进行数据凭据加密,请先为数据提取加密启用外部 KMS。
Tableau 使用 Salesforce 标准 AES-GCM 算法对数据提取和数据凭据进行加密。
