יצירת מפתח הצפנה

במאמר הזה נסביר איך ליצור מפתח הצפנה בניהול הלקוח באמצעות Cloud Key Management Service ‏ (Cloud KMS). אפשר להשתמש במפתח הזה כדי לגבות נתונים בשירותים אחרים. Google Cloud

לפני שמתחילים

  1. בדף לבחירת הפרויקט במסוף Google Cloud , בוחרים פרויקט ב- Google Cloud או יוצרים אותו.
  2. צריך לוודא שיש לכם את התפקיד אדמין של Cloud KMS ‏ (roles/cloudkms.admin) או תפקיד אחר שכולל את ההרשאות הנדרשות.

יצירת מפתח הצפנה אזורי

יוצרים מפתח באותו מיקום שבו נמצאים המשאבים שרוצים לגבות.

המסוף

  1. נכנסים לדף Key Management במסוף Google Cloud .

    כניסה לדף KMS console

  2. בוחרים מחזיק מפתחות קיים או לוחצים על יצירת מחזיק מפתחות כדי ליצור מחזיק מפתחות חדש.

  3. לוחצים על Create key.

  4. בשדה שם המפתח, מזינים שם למפתח.

  5. בקטע Location type, בוחרים באפשרות Region או Multi-region.

  6. בתפריט Location, בוחרים את אותו אזור שבו נמצאים המשאבים שרוצים לגבות באמצעות המפתח הזה.

    אם המיקום של המפתח והמיקום של המשאב לא זהים, הפעולות שמשתמשות במפתח ייכשלו.

  7. לוחצים על יצירה.

  8. אחרי שיוצרים את המפתח, בוחרים אותו מהרשימה.

  9. כדאי להעתיק את שם המשאב לשימוש עתידי.

הפורמט של שם המשאב הוא:

projects/PROJECT_ID/locations/REGION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME

המאמרים הבאים