Cloud KMS – משימת הצפנה
המשימה Cloud KMS - encrypt מאפשרת להצפין תוכן טקסטואלי או בינארי באמצעות מפתח של Cloud Key Management Service (Cloud KMS). לפני ש-Cloud KMS יכול להצפין את התוכן הטקסטואלי או הבינארי, הוא חייב להיות בקידוד Base64. כדי לשחזר את הנתונים המוצפנים, משתמשים במשימת הפענוח של Cloud KMS.
Cloud KMS הוא שירות של Google Cloud שמאפשר ליצור, לייבא ולנהל מפתחות קריפטוגרפיים ולבצע פעולות קריפטוגרפיות בשירות ענן מרכזי יחיד.
לפני שמתחילים
לפני שמגדירים את המשימה Cloud KMS - encrypt, צריך לוודא שביצעתם את המשימות הבאות בפרויקט בענן ב-Google Cloud:
- מפעילים את Cloud Key Management Service (KMS) API (
cloudkms.googleapis.com). - יוצרים פרופיל אימות. ב-Application Integration נעשה שימוש בפרופיל אימות כדי להתחבר לנקודת קצה לאימות עבור המשימה Cloud KMS - encrypt.
הגדרת המשימה Cloud KMS - encrypt
- נכנסים לדף Application Integration במסוף Google Cloud .
- בתפריט הניווט, לוחצים על Integrations (שילובים).
מוצג הדף Integrations (שילובים) עם רשימה של כל השילובים שזמינים בפרויקט בענן של Google.
- בוחרים שילוב קיים או לוחצים על יצירת שילוב כדי ליצור שילוב חדש.
אם יוצרים שילוב חדש:
- מזינים שם ותיאור בחלונית יצירת שילוב.
- בוחרים אזור לשילוב.
- בוחרים חשבון שירות לאינטגרציה. אפשר לשנות או לעדכן את פרטי חשבון השירות של שילוב בכל שלב מחלונית סיכום השילוב בסרגל הכלים של השילוב.
- לוחצים על יצירה. השילוב החדש שנוצר ייפתח בכלי השילובים.
- בסרגל הניווט של כלי העריכה של השילוב, לוחצים על משימות כדי לראות את רשימת המשימות והמחברים הזמינים.
- לוחצים על הרכיב Cloud KMS - encrypt (הצפנה) וממקמים אותו בכלי לעריכת שילובים.
- לוחצים על רכיב Cloud KMS - encrypt במעצב כדי להציג את חלונית ההגדרות של המשימה Cloud KMS - encrypt.
- עוברים אל אימות ובוחרים פרופיל אימות קיים שרוצים להשתמש בו.
זה שינוי אופציונלי. אם לא יצרתם פרופיל אימות לפני הגדרת המשימה, לוחצים על + פרופיל אימות חדש ופועלים לפי השלבים שמפורטים במאמר יצירת פרופיל אימות חדש.
- עוברים אל Task Input (קלט משימה) ומגדירים את שדות הקלט שמוצגים באמצעות הטבלה הבאה של Task input parameters (פרמטרים של קלט משימה).
השינויים בשדות הקלט נשמרים אוטומטית.
פרמטרים של קלט למשימה
בטבלה הבאה מתוארים פרמטרי הקלט של המשימה Cloud KMS - encrypt:
| מאפיין (property) | סוג נתונים | תיאור |
|---|---|---|
| אזור | String | המיקום ב-Cloud KMS של אוסף המפתחות. |
| ProjectsId | String | מזהה הפרויקט ב-Google Cloud. |
| KeyRingsId | String | השם של אוסף המפתחות שבו המפתח ימוקם. |
| CryptoKeysId | String | שם המפתח שמשמש להצפנה. |
| בקשה | JSON | ראו מבנה JSON של בקשה. מציינים את הטקסט בקידוד Base64 שרוצים להצפין בשדה plaintext של גוף הבקשה.
|
פלט המשימה
המשימה Cloud KMS - encrypt מחזירה תגובה שמכילה את הנתונים המוצפנים בפורמט base64.
אסטרטגיה לטיפול בשגיאות
אסטרטגיה לטיפול בשגיאות במשימה מציינת את הפעולה שיש לבצע אם המשימה נכשלת בגלל שגיאה זמנית. מידע על שימוש באסטרטגיה לטיפול בשגיאות ועל סוגים שונים של אסטרטגיות לטיפול בשגיאות זמין במאמר אסטרטגיות לטיפול בשגיאות.
המאמרים הבאים
- מוסיפים קצוות ותנאי קצה.
- בודקים ומפרסמים את השילוב.
- מגדירים טריגר.
- מוסיפים משימת מיפוי נתונים.
- כל המשימות שקשורות לשירותי Google Cloud