Close

客户管理的密钥

获得对加密密钥的更强管控力和可见性,
保护组织的 Atlassian Cloud 数据安全

密钥自主掌控

通过使用自主管理的 KMS(密钥管理服务)密钥保护 Atlassian 数据,提升企业的安全态势。

无替代文本

全面锁定数据安全

通过 KMS 密钥策略,全面掌控 Atlassian Cloud 数据的访问权限。

无替代文本

聚焦加密活动

监控加密密钥访问日志,识别异常并采取行动。

无替代文本

实施主动防御

通过密钥撤销与数据重加密等加密措施,降低数据泄露风险。

加密自主掌控

管理您的 KMS 密钥策略
验证密钥及区域配置是否在 Atlassian Cloud 加密策略中正确实施
防范密钥访问欺骗
为您的 KMS 密钥策略实施其他身份验证及网络流量安全控制
Prevent key access spoofing
Implement additional authentication and network traffic security controls on your KMS key policy.
加密页面的屏幕截图
加密页面的屏幕截图

Resources

no alt text

Further mitigate security risks to your Atlassian Cloud data

Read the whitepaper to learn how Customer-managed keys protect your data

no alt text

Take control of your data encryption

Learn how to setup Customer-managed keys and more

no alt text

Ensure enterprise-grade data protection

Understand how we built the Atlassian Cloud Platform on a secure foundation

常见问题解答

谁有资格参与公测? Copy link to heading Copied! 显示
  

若您已订阅 Cloud Enterprise 或正在试用 Confluence、Jira 和/或 Jira Service Management,且当前未使用 BYOK(自带密钥)功能,即符合本次公测的参与资格。

BYOK 与 CMK 之间有何区别? Copy link to heading Copied! 显示
  

BYOK 是一种联合管理的加密模式。在该模式下,您可管理 AWS KMS 帐户中的加密密钥,并通过授予 Atlassian IAM(身份与访问管理)角色的权限,使其能够配置及管理加密密钥。

使用 CMK 加密模式时,您可在自己的 AWS KMS 中创建并管理加密密钥,而 Atlassian 的访问权限仅限于密钥使用功能(如数据加密和解密)。您将不再需要向 Atlassian 授予 AWS KMS 的管理型 IAM 角色访问权限。

CMK 支持哪些 Atlassian Cloud 应用和数据? Copy link to heading Copied! 显示
  

CMK 支持 Jira、Confluence 和 Jira Service Management。有关每款应用中支持的数据类型的更多详细信息,请参阅此页面

Can I enable Customer-managed keys (CMK) on existing cloud sites? Copy link to heading Copied! 显示
  

No, Customer-managed keys (CMK) can only be enabled on new Cloud Enterprise sites. We are actively developing tooling to enable CMK on existing cloud sites, with availability targeted for 2026. To stay updated, please subscribe to our cloud roadmap.

Which Atlassian Cloud apps and data are supported by Customer-managed keys (CMK)? Copy link to heading Copied! 显示
  

Customer-managed keys (CMK) currently support the following Atlassian apps:

  • Jira
  • Confluence
  • Jira Service Management
     

Please refer to this page for the most up-to-date details on in-scope app data.

Which key stores are supported by Customer-managed keys (CMK)? Copy link to heading Copied! 显示
  

Customer-managed keys (CMK) currently support AWS Key Management Service (KMS), and we are working to expand support for additional key stores. To stay updated, please subscribe to our cloud roadmap.

您的数据,您的密钥

开始使用客户管理的密钥