Hinweis
- Melden Sie sich in Ihrem Google Cloud -Konto an. Wenn Sie mit Google Cloudnoch nicht vertraut sind, erstellen Sie ein Konto, um die Leistungsfähigkeit unserer Produkte in der Praxis sehen und bewerten zu können. Neukunden erhalten außerdem ein Guthaben von 300 $, um Arbeitslasten auszuführen, zu testen und bereitzustellen.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine, Certificate Manager, Certificate Authority Service APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine, Certificate Manager, Certificate Authority Service APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, damit Sie die nötigen Berechtigungen für die Konfiguration der Lebenszyklusverwaltung haben:
- Zertifikatmanager-Bearbeiter (
roles/certificatemanager.editor) - Zertifikatmanager für CA Service (
roles/privateca.certificateManager) - Workload Identity Pool Admin (
roles/iam.workloadIdentityPoolAdmin)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Lebenszyklus für verwaltete Arbeitslasten konfigurieren
Konfigurieren Sie einen verwalteten Workload Identity-Pool, um festzulegen, wie zugehörige Arbeitslasten Zertifikate von Ihrem vorhandenen CA Service-Pool erhalten und erneuern.
- Rufen Sie in der Google Cloud Console die Seite Zertifikatmanager (2. Generation) auf.
- Klicken Sie im Navigationsbereich auf Lebenszyklus verwalten.
- Wählen Sie den Tab Verwaltete Workload Identity aus.
- Suchen Sie den Workload Identity-Pool, den Sie konfigurieren möchten, und klicken Sie dann auf Lebenszyklusverwaltung konfigurieren.
- Wählen Sie die Region und den CA-Pool für die Region aus.
- Geben Sie im Feld Gültigkeitsdauer des Zertifikats die Gültigkeit des ausgestellten Zertifikats an. Der Wert muss zwischen 21 und 30 Tagen liegen.
- Legen Sie für Rotationszeitraum einen Wert zwischen 50 und 80 fest. Dies ist der Prozentsatz der Zertifikatslebensdauer, bei dem eine Verlängerung ausgelöst wird.
- Wählen Sie im Feld Schlüsselalgorithmus den Verschlüsselungsalgorithmus aus, der zum Generieren des privaten Schlüssels verwendet werden soll.
- Klicken Sie auf Aktualisieren.
Nächste Schritte
- Zertifikatsinventar ansehen
- Konfiguration für die Ausstellung erstellen
- Zertifikate überwachen
- Lebenszyklusverwaltung für Load-Balancer konfigurieren
- Vertrauenskonfiguration erstellen