בעזרת Cloud Deploy והשירותים שתלויים בו, אתם יכולים לנהל את מפתחות ההצפנה שלכם לאחסון ולשידור של נתוני משתמשים.
נתונים של Cloud Deploy
נתוני המשאבים מאוחסנים ב-Cloud Deploy בצורה מוצפנת. האחסון הזה לא כולל נתוני משתמשים.
שירותים שתלויים ב-Cloud Deploy יכולים להשתמש במפתחות הצפנה בניהול הלקוח. בקטעים הבאים מפורטות שיטות העבודה של כל שירות תלוי.
Cloud Build
פעולות העיבוד והפריסה מתבצעות באמצעות Cloud Build, שתואם ל-CMEK. מידע נוסף על הגדרת Cloud Build כך שיעמוד בדרישות של CMEK זמין במסמכי התיעוד של Cloud Build.
מניפסטים של מקור ושל עיבוד מאוחסנים בקטגוריות של Cloud Storage. יומני Cloud Build מאוחסנים באמצעות Cloud Logging, ויומני Cloud Storage מושבתים באופן מפורש לשימוש עם Cloud Deploy.
Cloud Storage
כדי להשתמש ב-CMEK עם Cloud Deploy, צריך להשתמש בקטגוריות Cloud Storage בהתאמה אישית ולהגדיר את הקטגוריות האלה ל-CMEK.
כדי לציין את הקטגוריות המותאמות אישית של Cloud Storage שמנוהלות על ידי CMEK לשימוש ב-Cloud Deploy:
כוללים את הדגל
--gcs-source-staging-dirבפקודהgcloud deploy releases create.הדגל הזה מזהה את קטגוריה של Cloud Storage שבה יישמרו קובצי המקור של הרינדור.
משנים את מיקום האחסון בסביבת ההפעלה של Cloud Deploy.
ההגדרה הזו מזהה את קטגוריית Cloud Storage שבה יישמרו המניפסטים שעברו עיבוד.
נושאים ב-Pub/Sub
Cloud Deploy משתמש ב-Pub/Sub כדי לפרסם התראות בנושאים. אפשר להגדיר את הנושאים האלה לשימוש במפתחות הצפנה בניהול הלקוח.
רישום ביומן
Cloud Deploy והשירותים שתלויים בו מפרסמים יומנים ב-Cloud Logging, שהוא חלק מ-Google Cloud Observability.
אפשר להגדיר רישום ביומן ל-CMEK.