Cloud KMS – משימת פענוח

המשימה Cloud KMS - decrypt מאפשרת לפענח טקסט מוצפן או נתונים שהוצפנו באמצעות מפתח של Cloud Key Management Service‏ (Cloud KMS). כדי לפענח את הנתונים המוצפנים, צריך להשתמש באותו מפתח ששימש במהלך ההצפנה. הטקסט המפוענח שמוחזר מ-Cloud KMS הוא בקידוד Base64.

Cloud KMS הוא שירות של Google Cloud שמאפשר ליצור, לייבא ולנהל מפתחות קריפטוגרפיים ולבצע פעולות קריפטוגרפיות בשירות ענן מרכזי יחיד.

לפני שמתחילים

לפני שמגדירים את המשימה Cloud KMS - פענוח, צריך לוודא שמבצעים את המשימות הבאות בפרויקט בענן ב-Google Cloud:

  1. מפעילים את Cloud Key Management Service (KMS) API ‏ (cloudkms.googleapis.com).

    הפעלת Cloud Key Management Service (KMS) API

  2. יוצרים פרופיל אימות. ב-Application Integration נעשה שימוש בפרופיל אימות כדי להתחבר לנקודת קצה של אימות למשימה Cloud KMS - decrypt.

הגדרת המשימה Cloud KMS – decrypt

  1. נכנסים לדף Application Integration במסוף Google Cloud .

    מעבר אל Application Integration

  2. בתפריט הניווט, לוחצים על Integrations (שילובים).

    מוצג הדף Integrations (שילובים) עם רשימה של כל השילובים שזמינים בפרויקט בענן של Google.

  3. בוחרים שילוב קיים או לוחצים על יצירת שילוב כדי ליצור שילוב חדש.

    אם יוצרים שילוב חדש:

    1. מזינים שם ותיאור בחלונית יצירת שילוב.
    2. בוחרים אזור לשילוב.
    3. בוחרים חשבון שירות לאינטגרציה. אפשר לשנות או לעדכן את פרטי חשבון השירות של שילוב בכל שלב מחלונית סיכום השילוב בסרגל הכלים של השילוב.
    4. לוחצים על יצירה. השילוב החדש שנוצר ייפתח בכלי השילובים.

  4. בסרגל הניווט של כלי העריכה של השילוב, לוחצים על משימות כדי לראות את רשימת המשימות והמחברים הזמינים.
  5. לוחצים על הרכיב Cloud KMS - decrypt וגוררים אותו למיקום הרצוי בכלי לעריכת שילובים.
  6. לוחצים על רכיב Cloud KMS - decrypt במעצב כדי להציג את חלונית ההגדרות של משימת Cloud KMS - decrypt.
  7. עוברים אל אימות ובוחרים פרופיל אימות קיים שרוצים להשתמש בו.

    זה שינוי אופציונלי. אם לא יצרתם פרופיל אימות לפני הגדרת המשימה, לוחצים על + פרופיל אימות חדש ופועלים לפי השלבים שמפורטים במאמר יצירת פרופיל אימות חדש.

  8. עוברים אל Task Input (קלט משימה) ומגדירים את שדות הקלט שמוצגים באמצעות הטבלה הבאה של Task input parameters (פרמטרים של קלט משימה).

    השינויים בשדות הקלט נשמרים אוטומטית.

פרמטרים של קלט למשימה

בטבלה הבאה מפורטים פרמטרי הקלט של המשימה Cloud KMS - decrypt:

מאפיין (property) סוג נתונים תיאור
אזור String המיקום ב-Cloud KMS של אוסף המפתחות.
ProjectsId String מזהה הפרויקט ב-Google Cloud.
KeyRingsId String השם של אוסף המפתחות שבו המפתח ימוקם.
CryptoKeysIdString שם המפתח שמשמש לפענוח.
בקשהJSON ראו מבנה JSON של בקשה. מציינים את הטקסט המוצפן (cipher) שרוצים לפענח בשדה ciphertext של גוף הבקשה.

פלט המשימה

המשימה Cloud KMS - decrypt מחזירה תגובה שמכילה את הנתונים המפוענחים בפורמט base64. כדי לקבל את מחרוזת הפלט, צריך לפענח את הערך בקידוד base64.

אסטרטגיה לטיפול בשגיאות

אסטרטגיה לטיפול בשגיאות במשימה מציינת את הפעולה שיש לבצע אם המשימה נכשלת בגלל שגיאה זמנית. מידע על שימוש באסטרטגיה לטיפול בשגיאות ועל סוגים שונים של אסטרטגיות לטיפול בשגיאות זמין במאמר אסטרטגיות לטיפול בשגיאות.

המאמרים הבאים

  1. מוסיפים קצוות ותנאי קצה.
  2. בודקים ומפרסמים את השילוב.
  3. מגדירים טריגר.
  4. מוסיפים משימת מיפוי נתונים.
  5. כל המשימות שקשורות לשירותי Google Cloud