Crea una clave de encriptación

En este documento, se muestra cómo crear una clave de encriptación administrada por el cliente con Cloud Key Management Service (Cloud KMS). Puedes usar esta clave para crear copias de seguridad de datos en otros Google Cloud servicios.

Antes de comenzar

  1. En la consola de Google Cloud , en la página del selector de proyectos, selecciona o crea un proyecto de Google Cloud .
  2. Asegúrate de tener el rol de administrador de Cloud KMS (roles/cloudkms.admin) o algún otro rol que incluya los permisos necesarios.

Crea una clave de encriptación regional

Crea una clave en la misma ubicación que los recursos de los que deseas crear copias de seguridad.

Console

  1. En la consola de Google Cloud , ve a la página Administración de claves.

    Ir a la página de la consola de KMS

  2. Selecciona un llavero de claves existente o haz clic en Crear llavero de claves para crear uno nuevo.

  3. Haz clic en Crear clave.

  4. En el campo Nombre de la clave, ingresa un nombre para tu clave.

  5. En Tipo de ubicación, selecciona Región o Multirregión.

  6. En el menú Ubicación, selecciona la misma región que los recursos de los que deseas crear copias de seguridad con esta clave.

    Si la ubicación de la clave y la del recurso no coinciden, fallarán las operaciones que usen la clave.

  7. Haz clic en Crear.

  8. Después de crear la clave, selecciónala en la lista.

  9. Copia el nombre del recurso para futuras referencias.

El nombre del recurso tiene el siguiente formato:

projects/PROJECT_ID/locations/REGION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME

¿Qué sigue?