שימוש במפתחות הצפנה בניהול הלקוח

בעזרת Cloud Deploy והשירותים שתלויים בו, אתם יכולים לנהל את מפתחות ההצפנה שלכם לאחסון ולשידור של נתוני משתמשים.

נתונים של Cloud Deploy

נתוני המשאבים מאוחסנים ב-Cloud Deploy בצורה מוצפנת. האחסון הזה לא כולל נתוני משתמשים.

שירותים שתלויים ב-Cloud Deploy יכולים להשתמש במפתחות הצפנה בניהול הלקוח. בקטעים הבאים מפורטות שיטות העבודה של כל שירות תלוי.

Cloud Build

פעולות העיבוד והפריסה מתבצעות באמצעות Cloud Build, שתואם ל-CMEK. מידע נוסף על הגדרת Cloud Build כך שיעמוד בדרישות של CMEK זמין במסמכי התיעוד של Cloud Build.

מניפסטים של מקור ושל עיבוד מאוחסנים בקטגוריות של Cloud Storage. יומני Cloud Build מאוחסנים באמצעות Cloud Logging, ויומני Cloud Storage מושבתים באופן מפורש לשימוש עם Cloud Deploy.

Cloud Storage

כדי להשתמש ב-CMEK עם Cloud Deploy, צריך להשתמש בקטגוריות Cloud Storage בהתאמה אישית ולהגדיר את הקטגוריות האלה ל-CMEK.

כדי לציין את הקטגוריות המותאמות אישית של Cloud Storage שמנוהלות על ידי CMEK לשימוש ב-Cloud Deploy:

  • כוללים את הדגל --gcs-source-staging-dir בפקודה gcloud deploy releases create.

    הדגל הזה מזהה את קטגוריה של Cloud Storage שבה יישמרו קובצי המקור של הרינדור.

  • משנים את מיקום האחסון בסביבת ההפעלה של Cloud Deploy.

    ההגדרה הזו מזהה את קטגוריית Cloud Storage שבה יישמרו המניפסטים שעברו עיבוד.

נושאים ב-Pub/Sub

‫Cloud Deploy משתמש ב-Pub/Sub כדי לפרסם התראות בנושאים. אפשר להגדיר את הנושאים האלה לשימוש במפתחות הצפנה בניהול הלקוח.

רישום ביומן

‫Cloud Deploy והשירותים שתלויים בו מפרסמים יומנים ב-Cloud Logging, שהוא חלק מ-Google Cloud Observability.

אפשר להגדיר רישום ביומן ל-CMEK.