יצירה של מפתח CMEK וקבלת גישה אליו
אם אתם משתמשים במפתחות הצפנה בניהול הלקוח (CMEK) כדי להצפין את המשאבים של Assured Workloads, בדף הזה מוסבר איך ליצור את המפתחות האלה ואיך לקבל אותם. מידע נוסף על אפשרויות ההצפנה של Assured Workloads
לפני שמתחילים
בוחרים שיטת הצפנה.
יצירת תיקייה של Assured Workloads לחבילת אמצעי בקרה שתומכת בדרישות שלכם.
בוחרים את מזהה הפרויקט של הפרויקט שמכיל את מפתחות ה-CMEK של Assured Workloads. אם בחרתם ב-IL4 או ב-CJIS כחבילת בקרה, הפרויקט הזה נוצר בשבילכם כברירת מחדל.
יצירת המפתח
כדי ליצור את מפתח ה-CMEK:
נכנסים לדף Key management במסוף Google Cloud :
בוחרים את פרויקט ה-CMEK של Assured Workloads. כברירת מחדל, מזהה הפרויקט מתחיל ב-
cmek-.לוחצים על אוסף המפתחות.
לוחצים על Create Key (יצירת מפתח).
ברשימה What type of key do you want to create? (איזה סוג מפתח רוצה ליצור?), בוחרים באפשרות Generated key (מפתח שנוצר).
בשדה שם המפתח מזינים את שם המפתח.
ברשימה רמת הגנה, בוחרים באפשרות תוכנה.
ברשימה מטרה, בוחרים באפשרות הצפנה/פענוח סימטריים.
ברשימה תקופת הרוטציה, בוחרים באפשרות 90 ימים.
אופציונלי: כדי להוסיף תווית, מבצעים את הפעולות הבאות:
- לוחצים על הוספת תווית.
- מזינים מפתח בשדה הטקסט מפתח.
- מזינים ערך בשדה הטקסט ערך.
לוחצים על יצירה.
קבלת מזהה מקום האחסון של מפתח CMEK
- במסוף Google Cloud , בProject Selector, בוחרים את מזהה הפרויקט של הפרויקט שמכיל את מפתחות ה-CMEK. כברירת מחדל, אם Assured Workloads יוצר את הפרויקט הזה, הוא מוסיף לפני מזהה הפרויקט את התחילית
cmek-. בדף Key management (ניהול מפתחות) בקטע Security (אבטחה):
בקטע Key rings, לוחצים על השם של אוסף המפתחות.
בקטע Key ring details (פרטים של אוסף המפתחות), בכרטיסייה Keys (מפתחות), לוחצים על שם המפתח.
לוחצים על סמל more_vertהאפשרויות הנוספות משמאל לשם המפתח.
לוחצים על העתקת שם המשאב.
מחרוזת המשאב היא בפורמט הבא:
projects/SECURITY_PROJECT_ID/locations/LOCATION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME