0Pricing
Cloud & IT Cert Prep · Pelajaran

Makna dan Fungsi Kunci KMS

Pahami kunci yang dikelola pelanggan, dikelola AWS, dan dimiliki AWS.

Makna dan Fungsi Kunci KMS adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Perlunya Kunci Terkelola

Kekuatan enkripsi hanya sebesar kekuatan perlindungan terhadap kuncinya. Menyimpan kunci dalam kode atau file berisiko dan sulit diaudit.

AWS KMS (Key Management Service) membuat, menyimpan, dan mengendalikan kunci enkripsi dalam modul keamanan perangkat keras, serta mengaitkan setiap penggunaan dengan izin IAM dan log audit.

Apa Itu Kunci KMS

Kunci KMS (sebelumnya disebut CMK, customer master key) adalah representasi logis dari kunci kriptografis di dalam KMS.

  • Material kunci tidak pernah keluar dari KMS dalam keadaan tidak terenkripsi.
  • Anda meminta KMS mengenkripsi atau mendekripsi; kunci mentah tidak dibuka kepada Anda.

Inilah dasar enkripsi AWS.

Kunci yang Dikelola Pelanggan

Kunci yang dikelola pelanggan adalah kunci KMS yang Anda buat dan kendalikan sepenuhnya.

  • Anda menetapkan kebijakan kunci, mengaktifkan atau menonaktifkan kunci, serta menjadwalkan penghapusan.
  • Anda mengendalikan rotasi dan pemberian izin.

Kunci ini dikenai biaya bulanan kecil serta biaya per permintaan, dan memberikan kendali paling besar.

Kunci yang Dikelola AWS

Kunci yang dikelola AWS dibuat atas nama Anda oleh layanan AWS, dengan nama seperti aws/s3.

  • AWS mengelola kebijakan dan rotasinya.
  • Anda tidak dapat mengubah kebijakan kunci atau menghapusnya secara langsung.

Kunci ini praktis, tetapi memberikan kendali yang lebih sedikit daripada kunci yang dikelola pelanggan.

Kunci Milik AWS

Kunci milik AWS adalah kumpulan bersama yang digunakan AWS di banyak akun.

Kunci ini tidak terlihat di akun Anda, gratis, dan sepenuhnya dikelola AWS. Anda tidak dapat melihat, mengaudit, atau mengendalikannya, sehingga kunci ini sesuai untuk kasus yang tidak memerlukan visibilitas kunci.

Operasi Enkripsi dan Dekripsi

Anda berinteraksi dengan KMS melalui panggilan API seperti Encrypt, Decrypt, dan GenerateDataKey.

KMS menjalankan kriptografi di sisi server dan mengembalikan hasilnya. Enkripsi langsung dibatasi untuk data kecil (hingga sekitar 4 KB); data yang lebih besar menggunakan kunci data, yang akan dibahas nanti.

aws kms encrypt \
  --key-id alias/my-app-key \
  --plaintext fileb://secret.txt \
  --output text

Integrasi CloudTrail

Setiap panggilan API KMS dicatat di CloudTrail.

Anda mendapatkan jejak audit lengkap tentang siapa yang menggunakan kunci mana, kapan, dan untuk operasi apa. Hal ini menjadikan KMS sebagai titik kontrol sekaligus mekanisme akuntabilitas yang penting untuk penyelidikan insiden.

Alias

Alias adalah nama yang mudah dikenali dan menunjuk ke kunci KMS, seperti alias/prod-db.

  • Aplikasi merujuk alias, bukan ID kunci.
  • Anda dapat mengarahkan ulang alias ke kunci baru tanpa mengubah kode aplikasi.

Alias menyederhanakan rotasi dan pengelolaan.

Status Kunci

Kunci KMS melewati beberapa status: aktif, dinonaktifkan, menunggu penghapusan, dan (untuk material yang diimpor) menunggu impor.

Menonaktifkan kunci memblokir penggunaannya tanpa menghapusnya. Penghapusan dijadwalkan dengan masa tunggu (7 hingga 30 hari) agar Anda dapat membatalkannya jika data masih diperlukan, karena penghapusan tidak dapat dibatalkan.

Posisi KMS

KMS adalah otoritas kunci pusat di balik hampir semua enkripsi AWS: S3, EBS, RDS, Secrets Manager, dan layanan lainnya memanggil KMS secara internal.

Memahami jenis dan kendali kunci sangat penting karena pertanyaan ujian berfokus pada pihak yang mengelola dan dapat menggunakan kunci tertentu.

Memilih Jenis Kunci

Pilih berdasarkan kebutuhan kendali:

  • Dikelola pelanggan jika Anda memerlukan kendali penuh, kebijakan khusus, atau audit rotasi.
  • Dikelola AWS untuk enkripsi layanan yang praktis.
  • Milik AWS jika Anda sama sekali tidak memerlukan visibilitas.

Pemeriksaan Cepat

Bedakan jenis-jenis kunci.

Ringkasan

Anda telah mempelajari apa itu kunci KMS.

  • Material kunci tetap berada di dalam KMS; Anda memanggil Encrypt/Decrypt.
  • Kunci yang dikelola pelanggan memberikan kendali penuh; kunci yang dikelola AWS dibuat oleh layanan; kunci milik AWS tidak terlihat.
  • Alias, status kunci, dan CloudTrail mendukung pengelolaan yang aman.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Makna dan Fungsi Kunci KMS” gratis?

Ya — teks lengkap “Makna dan Fungsi Kunci KMS” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Makna dan Fungsi Kunci KMS”?

Pahami kunci yang dikelola pelanggan, dikelola AWS, dan dimiliki AWS. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Makna dan Fungsi Kunci KMS” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Makna dan Fungsi Kunci KMS
  2. Kunci Simetris, Asimetris, dan Multi-Wilayah
  3. Kebijakan Kunci, Hibah, dan Kondisi
  4. Enkripsi Amplop dan Kunci Data
← Kembali ke Cloud & IT Cert Prep