Créer une clé de chiffrement

Ce document explique comment créer une clé de chiffrement gérée par le client à l'aide de Cloud Key Management Service (Cloud KMS). Vous pouvez utiliser cette clé pour sauvegarder des données dans d'autres services Google Cloud .

Avant de commencer

  1. Dans la console Google Cloud , sur la page de sélection du projet, sélectionnez ou créez un projet Google Cloud .
  2. Assurez-vous de disposer du rôle Administrateur Cloud KMS (roles/cloudkms.admin) ou d'un autre rôle incluant les autorisations nécessaires.

Créer une clé de chiffrement régionale

Créez une clé au même emplacement que les ressources que vous souhaitez sauvegarder.

Console

  1. Dans la console Google Cloud , accédez à la page Gestion des clés.

    Accéder à la page de la console KMS

  2. Sélectionnez un trousseau existant ou cliquez sur Créer un trousseau pour en créer un.

  3. Cliquez sur Créer une clé.

  4. Dans le champ Nom de la clé, saisissez un nom pour votre clé.

  5. Dans le champ Type d'emplacement, sélectionnez Région ou Multirégional.

  6. Dans le menu Emplacement, sélectionnez la même région que les ressources que vous souhaitez sauvegarder avec cette clé.

    Si l'emplacement de la clé et celui de la ressource ne correspondent pas, les opérations qui utilisent la clé échouent.

  7. Cliquez sur Créer.

  8. Une fois la clé créée, sélectionnez-la dans la liste.

  9. Copiez le nom de la ressource pour référence ultérieure.

Le nom de la ressource se présente sous la forme suivante :

projects/PROJECT_ID/locations/REGION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME

Étapes suivantes