Criar uma chave de criptografia

Este documento mostra como criar uma chave de criptografia gerenciada pelo cliente usando o Cloud Key Management Service (Cloud KMS). Você pode usar essa chave para fazer backup de dados em outros Google Cloud serviços.

Antes de começar

  1. No console do Google Cloud , na página do seletor de projetos, selecione ou crie um projeto do Google Cloud .
  2. Verifique se você tem o papel de administrador do Cloud KMS (roles/cloudkms.admin) ou outro papel que inclua as permissões necessárias.

Criar uma chave de criptografia regional

Crie uma chave no mesmo local dos recursos que você quer fazer backup.

Console

  1. No console do Google Cloud , acesse a página Gerenciamento de chaves.

    Acesse a página do console do KMS

  2. Selecione um keyring ou clique em Criar keyring para criar um.

  3. Clique em Criar chave.

  4. No campo Nome da chave, insira um nome para a chave.

  5. Em Tipo de local, selecione Região ou Multirregião.

  6. No menu Local, selecione a mesma região dos recursos que você quer fazer backup com essa chave.

    Se os locais da chave e do recurso não corresponderem, as operações que usam a chave vão falhar.

  7. Clique em Criar.

  8. Depois de criada, selecione a chave na lista.

  9. Copie o Nome do recurso para referência futura.

O nome do recurso tem o seguinte formato:

projects/PROJECT_ID/locations/REGION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME

A seguir