Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Безопасность в Yandex Cloud
  • Ключевые принципы безопасности
  • Разделение ответственности за обеспечение безопасности
  • Соответствие требованиям
  • Меры безопасности на стороне Yandex Cloud
  • Средства защиты, доступные пользователям облачных сервисов
    • Все руководства
      • Какой способ шифрования выбрать?
      • Шифрование данных с помощью CLI и API Yandex Cloud
      • Шифрование данных с помощью SDK Yandex Cloud
      • Шифрование данных с помощью AWS Encryption SDK
      • Шифрование данных с помощью Google Tink
      • Управление ключами Key Management Service с Terraform
      • Шифрование секретов в Terraform
      • Auto Unseal в HashiCorp Vault
      • Безопасная передача пароля в скрипт инициализации
      • Безопасное хранение паролей для GitLab CI в виде секретов Yandex Lockbox
      • Получение значения секрета Yandex Lockbox на стороне GitHub
      • Получение значения секрета Yandex Lockbox на стороне GitLab
  • Политика поддержки пользователей при проведении проверки уязвимостей
  • Бюллетени безопасности
  • Диапазоны публичных IP-адресов
  1. Практические руководства
  2. Шифрование данных и управление ключами
  3. Какой способ шифрования выбрать?

Какой способ шифрования выбрать?

Статья создана
Yandex Cloud
Обновлена 4 марта 2025 г.

В таблице ниже приведено сравнение шифрования средствами Yandex Cloud (CLI, API, SDK) и другими библиотеками (AWS Encryption SDK, Google Tink). Ознакомьтесь с таблицей и выберите наиболее подходящий для вас способ.

Особенность API CLI SDK Google Tink AWS Encryption SDK
Простота аутентификации
Неограниченный объем открытого текста при шифровании
Потоковое шифрование

Для шифрования данных большого объема рекомендуется использовать AWS Encryption SDK и Google Tink, так как они работают по схеме envelope encryption.

Также вы можете самостоятельно реализовать схему envelope encryption с помощью API или SDK Yandex Cloud на основе криптографических методов, предоставляемых Yandex Key Management Service.

Важно

Если вы хотите реализовать схему envelope encryption самостоятельно, учтите все особенности реализации этой схемы.

Была ли статья полезна?

Предыдущая
Миграция сервисов с внешнего балансировщика NLB на L7-балансировщик ALB с целевым ресурсом — внутренним сетевым балансировщиком NLB
Следующая
Шифрование данных с помощью CLI и API Yandex Cloud
Проект Яндекса
© 2025 ООО «Яндекс.Облако»