claude "/claude-api tell me about customer-managed encryption keys""Customer-managed encryption key" (kunci enkripsi yang dikelola pelanggan), atau CMEK, memungkinkan Anda menyediakan kunci enkripsi di AWS KMS, Google Cloud KMS, atau Azure Key Vault milik Anda sendiri dan meminta Anthropic menggunakannya untuk mengenkripsi data workspace tertentu saat tidak aktif (at rest). Anda tetap memegang kendali penuh atas kunci tersebut, termasuk rotasi, audit, dan pencabutan, dan operasi kunci yang dilakukan Anthropic terhadap kunci Anda dicatat dalam log audit penyedia cloud Anda.
Organisasi dapat memilih untuk ikut serta menggunakan kunci enkripsi yang dikelola pelanggan alih-alih enkripsi default yang disediakan Anthropic.
CMEK dilampirkan per workspace. Hanya admin yang dapat mengonfigurasinya. CMEK melindungi data yang ditulis setelah kunci diaktifkan. Data yang sudah ada (obrolan, file, dan sesi sebelumnya) tetap dienkripsi dengan kunci yang dikelola Anthropic dan tidak dienkripsi ulang dengan kunci Anda.
Peristiwa konfigurasi admin CMEK muncul di Activity Feed Compliance API. Operasi kunci yang dilakukan Anthropic terhadap kunci Anda (seperti wrapping dan unwrapping kunci data) tidak muncul di Compliance API; operasi tersebut muncul di log audit penyedia cloud Anda.
CMEK saat ini hanya tersedia di region AS, dan semua operasi enkripsi diproses di region AS. Kunci multi-region dan residensi kunci di UE belum didukung.
Pada Claude Platform di AWS, CMEK hanya tersedia dengan kunci AWS KMS; kunci Google Cloud KMS dan Azure Key Vault tidak dapat didaftarkan. Buat, validasi, dan lampirkan kunci di Claude Console; endpoint API external_keys saat ini tidak tersedia di Claude Platform di AWS. Kunci harus berada di region AWS yang sama dengan workspace tempat kunci tersebut dilampirkan.
CMEK saat ini tidak didukung untuk organisasi yang mengaktifkan HIPAA. Dukungan untuk menggunakan CMEK bersama dengan HIPAA sedang direncanakan. Jika organisasi Anda mengaktifkan HIPAA, hubungi perwakilan Anthropic Anda sebelum mengonfigurasi CMEK.
Untuk latensi minimal, pilih region yang dekat dengan infrastruktur AS milik Anthropic:
| Penyedia | Region yang direkomendasikan |
|---|---|
| AWS | us-east-2 |
| Google Cloud | us-central1, us-east5 |
| Azure | northcentralus, eastus2 |
Beberapa fitur dimatikan atau dimodifikasi secara substansial ketika CMEK diaktifkan:
Fitur-fitur ini tetap tersedia, tetapi datanya tidak dienkripsi dengan kunci Anda. Anda dapat menonaktifkan fitur apa pun yang tidak sesuai untuk kasus penggunaan Anda di Settings.
API, sumber daya agen terkelola, dan alat berikut menyimpan data at rest dengan kunci Anda ketika CMEK diaktifkan:
| API | Agen Terkelola | Alat dan fitur |
|---|---|---|
| Messages | Agents | Web search |
| Models | Environments | Web fetch |
| Files | Sessions | Code execution |
| Batch | Vaults | Bash tool |
| Skills | Text editor tool | |
| User profiles | MCP connector | |
| Structured outputs (hanya Claude Sonnet 4.6 dan Claude Haiku 4.5) | ||
| Advisor tool | ||
| Computer use | ||
| Context management |
Ikuti panduan untuk layanan manajemen kunci yang Anda gunakan.
Buat kunci AWS KMS dengan kebijakan kunci lintas akun, lalu daftarkan dan validasi.
Buat crypto key Cloud KMS, berikan akses ke akun layanan Anthropic, lalu daftarkan.
Buat kunci RSA, berikan akses ke service principal Anthropic, lalu daftarkan dan validasi.
Was this page helpful?