Apache Spark용 관리형 서비스에서 CMEK 사용
컬렉션을 사용해 정리하기
내 환경설정을 기준으로 콘텐츠를 저장하고 분류하세요.
기본적으로 Managed Service for Apache Spark는 저장 중인 고객 콘텐츠를
암호화합니다. Managed Service for Apache Spark는 개발자 측의 추가 작업 없이 자동으로 암호화를 처리합니다. 이 옵션을 Google 기본 암호화 라고 합니다.
암호화 키를 제어하려면 Managed Service for Apache Spark를 포함한 CMEK 통합 서비스와 함께 Cloud KMS에서 고객 관리 암호화 키
(CMEK)를 사용하면 됩니다. Cloud KMS 키를 사용하면 보호 수준, 위치, 순환 일정, 사용 및 액세스 권한, 암호화 경계를 관리할 수 있습니다.
Cloud KMS를 사용하면 키 사용을 추적하고 감사 로그를 보며 키 수명 주기를 제어할 수도 있습니다.
Google에서 데이터를 보호하는 대칭
키 암호화 키 (KEK)를 소유하고 관리하는 대신 사용자가 Cloud KMS에서 이러한 키를 제어하고
관리할 수 있습니다.
CMEK로 리소스를 설정한 후
Managed Service for Apache Spark 리소스에 액세스하는 환경은 Google 기본 암호화를 사용하는 것과 유사합니다.
암호화
옵션에 대한 자세한 내용은 고객 관리 암호화 키 (CMEK)를 참조하세요.
CMEK 사용
이 섹션의 단계에 따라 CMEK를 사용하여 Managed Service for Apache Spark가 영구 디스크 및 Managed Service for Apache Spark 스테이징 버킷에 작성하는 데이터를 암호화합니다.
Cloud Key Management Service를 사용하여 키링과 키를 만들고 관리하거나
Cloud KMS Autokey를 사용하여 키링과 키를 간편하게
자동 생성할 수 있습니다.