一句话结论
- AWS KMS:管理加密密钥。
- AWS Secrets Manager:保存并轮换密码、Token 和 API Key。
- AWS Certificate Manager:管理用于 HTTPS 的 SSL/TLS 证书。
核心差异
| 维度 | KMS | Secrets Manager | ACM |
|---|---|---|---|
| 管理对象 | 加密密钥 | 机密值 | SSL/TLS 证书 |
| 典型需求 | 加密 S3、EBS、RDS 数据 | 数据库密码自动轮换 | ALB、CloudFront 启用 HTTPS |
| 保护阶段 | 静态数据加密 | 机密生命周期 | 传输中加密 |
| 常见集成 | S3、EBS、RDS、DynamoDB | RDS、Lambda、IAM Role | ALB、CloudFront、API Gateway |
场景判断
看到“加密密钥”选 KMS;看到“密码或 Token 自动轮换”选 Secrets Manager;看到“HTTPS 证书”选 ACM。