Crear una clave de encriptado

En este documento se muestra cómo crear una clave de encriptado gestionada por el cliente con Cloud Key Management Service (Cloud KMS). Puedes usar esta clave para crear copias de seguridad de datos en otros servicios Google Cloud .

Antes de empezar

  1. En la Google Cloud consola, en la página del selector de proyectos, selecciona o crea un Google Cloud proyecto.
  2. Asegúrate de tener el rol Administrador de Cloud KMS (roles/cloudkms.admin) u otro rol que incluya los permisos necesarios.

Crear una clave de cifrado regional

Crea una clave en la misma ubicación que los recursos de los que quieras crear una copia de seguridad.

Consola

  1. En la consola de Google Cloud , ve a la página Gestión de claves.

    Ir a la página de la consola de KMS

  2. Selecciona un conjunto de claves o haz clic en Crear conjunto de claves para crear uno.

  3. Haz clic en Crear clave.

  4. En el campo Nombre de la clave, introduce un nombre para la clave.

  5. En Tipo de ubicación, selecciona Región o Multirregión.

  6. En el menú Ubicación, selecciona la misma región que la de los recursos de los que quieras crear copias de seguridad con esta clave.

    Si la ubicación de la clave y la del recurso no coinciden, las operaciones que usen la clave fallarán.

  7. Haz clic en Crear.

  8. Una vez creada la clave, selecciónala en la lista.

  9. Copia el nombre del recurso para futuras consultas.

El nombre del recurso tiene el siguiente formato:

projects/PROJECT_ID/locations/REGION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME

Siguientes pasos