In diesem Dokument erfahren Sie, wie Sie mit Cloud External Key Manager (Cloud EKM) externe Schlüssel erstellen und verwalten, auf die über das Internet zugegriffen wird.
Wenn Sie vorhandene EXTERNAL_VPC-Schlüssel auf das EXTERNAL-Schutzniveau migrieren, müssen Sie zuerst diese Einrichtungsschritte ausführen.
Hinweis
Wenn Sie die folgenden Schritte abgeschlossen haben, können Sie Cloud EKM-Schlüssel verwenden, um Ihre Daten zu schützen.
Neues Projekt erstellen
Wechseln Sie in der Google Cloud -Console zur Seite Ressourcen verwalten.
Erstellen Sie ein neues Google Cloud Projekt oder wählen Sie ein vorhandenes Projekt aus.
-
Prüfen Sie, ob die Abrechnung für Ihr Google Cloud Projekt aktiviert ist.
Weitere Informationen zu den Preisen von Cloud EKM
Cloud KMS aktivieren
Aktivieren Sie die Cloud Key Management Service-API für das Projekt.
Notieren Sie sich das Cloud EKM-Dienstkonto Ihres Projekts. Ersetzen Sie im folgenden Beispiel
PROJECT_NUMBERdurch die Projektnummer IhresGoogle Cloud -Projekts. Die Projektnummer wird auch angezeigt, wenn Sie die Google Cloud Console zum Erstellen eines Cloud EKM-Schlüssels verwenden.service-PROJECT_NUMBER@gcp-sa-ekms.iam.gserviceaccount.com
Das Partnersystem für die externe Schlüsselverwaltung vorbereiten
Gewähren Sie dem Google Cloud -Dienstkonto im Partnersystem für die externe Schlüsselverwaltung Zugriff, um den externen Schlüssel zu verwenden. Behandeln Sie das Dienstkonto als E-Mail-Adresse. Partner verwenden möglicherweise eine andere Terminologie als in diesem Dokument.
gcloud CLI auf dem neuesten Stand halten
Wenn Sie die Google Cloud CLI verwenden möchten, sorgen Sie mit dem folgenden Befehl dafür, dass sie auf dem neuesten Stand ist:
gcloud
gcloud components update
Fehlerbehebung
Wenn beim Erstellen oder Verwenden eines Cloud EKM-Schlüssels ein Fehler auftritt, wird ein Fehler protokolliert. Informationen zur Fehlerbehebung bei Cloud EKM-Fehlern finden Sie in der Cloud EKM-Fehlerreferenz.
Nächste Schritte
- Externen Schlüssel erstellen
- Optional können Sie externe Schlüssel zwischen den Schutzebenen
EXTERNALundEXTERNAL_VPCmigrieren.