время жизни ключа, трейс какой уззел какой ключь получил. Там грубо говоря что-то вроде hashicorp vault, где каждая вычислительная нода запрашивает ключь временный, и ни у одной ноды нет полного набора данных, у каждой колонка. У них где-то техдока про это была. Компрометация вычислительного узла не приведет к утечке данных в итоге
ну т.е. кто-то надеятся, что храня данные и ключи у одного провайдера никто не украдет их данные? )
vault это хорошо, но если у кого-то ко всем этим машинам есть условный "физический" доступ, все это только для самоуспокоения )