创建加密密钥

本文档介绍了如何使用 Cloud Key Management Service (Cloud KMS) 创建客户管理的加密密钥。您可以使用此密钥备份其他 Google Cloud 服务中的数据。

准备工作

  1. 在 Google Cloud 控制台的项目选择器页面上,选择或创建一个 Google Cloud 项目。
  2. 确保您拥有 Cloud KMS Admin (roles/cloudkms.admin) 角色或其他包含必要权限的角色。

创建区域级加密密钥

在您打算备份的资源所在的同一位置创建密钥。

控制台

  1. 在 Google Cloud 控制台中,前往密钥管理页面。

    前往 KMS 控制台页面

  2. 选择现有密钥环,或点击创建密钥环以创建新的密钥环。

  3. 点击创建密钥

  4. 密钥名称字段中,输入密钥的名称。

  5. 位置类型部分,选择区域多区域

  6. 位置菜单中,选择与您要使用此密钥备份的资源相同的区域。

    如果密钥位置与资源位置不一致,则使用该密钥的操作会失败。

  7. 点击创建

  8. 创建密钥后,从列表中选择该密钥。

  9. 复制资源名称以供日后参考。

资源名称采用以下格式:

projects/PROJECT_ID/locations/REGION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME

后续步骤