建立加密金鑰

本文說明如何使用 Cloud Key Management Service (Cloud KMS) 建立客戶代管的加密金鑰。您可以使用這組金鑰,在其他 Google Cloud 服務中備份資料。

事前準備

  1. 在 Google Cloud 控制台的專案選擇器頁面中,選取或建立 Google Cloud 專案。
  2. 確認您具備 Cloud KMS 管理員 (roles/cloudkms.admin) 角色,或是包含必要權限的其他角色。

建立區域性加密金鑰

在要備份的資源所在位置建立金鑰。

控制台

  1. 前往 Google Cloud 控制台的「Key Management」頁面。

    前往 KMS 控制台頁面

  2. 選取現有的金鑰環,或按一下「建立金鑰環」建立新的金鑰環。

  3. 按一下 [Create key] (建立金鑰)

  4. 在「Key name」(金鑰名稱) 欄位中,輸入金鑰的名稱。

  5. 在「位置類型」部分,選取「區域」或「多區域」

  6. 在「Location」(位置) 選單中,選取與要使用這個金鑰備份的資源相同的區域。

    如果金鑰位置和資源位置不符,使用金鑰的作業就會失敗。

  7. 點選「建立」

  8. 建立金鑰後,請從清單中選取金鑰。

  9. 複製資源名稱,以供日後參考。

資源名稱的格式如下:

projects/PROJECT_ID/locations/REGION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME

後續步驟