Buat kunci enkripsi

Dokumen ini menunjukkan cara membuat kunci enkripsi yang dikelola pelanggan menggunakan Cloud Key Management Service (Cloud KMS). Anda dapat menggunakan kunci ini untuk mencadangkan data di layanan Google Cloud lain.

Sebelum memulai

  1. Di Google Cloud konsol, di halaman pemilih project, pilih atau buat Google Cloud project.
  2. Pastikan Anda memiliki peran Admin Cloud KMS (roles/cloudkms.admin) atau peran lain yang menyertakan izin yang diperlukan.

Membuat kunci enkripsi regional

Buat kunci di lokasi yang sama dengan resource yang ingin Anda cadangkan.

Konsol

  1. Di Google Cloud konsol, buka halaman Key Management.

    Buka halaman konsol KMS

  2. Pilih key ring yang ada atau klik Create key ring untuk membuat key ring baru.

  3. Klik Create key.

  4. Di kolom Key name, masukkan nama untuk kunci Anda.

  5. Untuk Location type, pilih Region atau Multi-region.

  6. Di menu Location, pilih region yang sama dengan resource yang ingin Anda cadangkan dengan kunci ini.

    Jika lokasi kunci dan lokasi resource tidak cocok, operasi yang menggunakan kunci akan gagal.

  7. Klik Create.

  8. Setelah kunci dibuat, pilih kunci dari daftar.

  9. Salin Resource name untuk referensi mendatang.

Nama resource memiliki format berikut:

projects/PROJECT_ID/locations/REGION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME

Langkah berikutnya