KRM API kms.gdc.goog/v1

kms.gdc.goog/v1

AEADKey

연관 데이터로 인증된 암호화 (AEAD) 작업에 사용할 암호화 키를 나타냅니다.

표시 위치: - AEADKeyList

필드 설명
apiVersion 문자열 kms.gdc.goog/v1
kind 문자열 AEADKey
metadata ObjectMeta metadata 필드는 Kubernetes API 문서를 참고하세요.
spec AEADKeySpec
status AEADKeyStatus

AEADKeyList

AEADKey의 컬렉션을 나타냅니다.

필드 설명
apiVersion 문자열 kms.gdc.goog/v1
kind 문자열 AEADKeyList
metadata ListMeta metadata 필드는 Kubernetes API 문서를 참고하세요.
items AEADKey 배열

AEADKeySpec

AEADKey 사양을 제공합니다.

표시 위치: - AEADKey

필드 설명
algorithm AEADAlgorithm

AEADKeyStatus

AEADKey의 상태를 제공합니다.

표시 위치: - AEADKey

필드 설명
conditions Condition 배열 AEADKey 생성이 완료되고 사용할 준비가 되었음을 나타내는 보고서입니다.
encryptedKeyMaterial 정수 배열 KMS 루트 키로 암호화된 키 자료입니다.
rootKeyID 문자열 키 자료를 래핑한 루트 키의 식별자입니다. root-key-namespace/root-key-type/root-key-name/version 형식을 따릅니다. 예: kms-system/ctm/org1-root-key/1 또는 kms-system/local/org-1-root-key/1

KeyExport

키 내보내기 요청을 나타냅니다.

표시되는 위치: - KeyExportList

필드 설명
apiVersion 문자열 kms.gdc.goog/v1
kind 문자열 KeyExport
metadata ObjectMeta metadata 필드는 Kubernetes API 문서를 참고하세요.
spec KeyExportSpec
status KeyExportStatus

KeyExportList

KeyExport 리소스의 컬렉션을 나타냅니다.

필드 설명
apiVersion 문자열 kms.gdc.goog/v1
kind 문자열 KeyExportList
metadata ListMeta metadata 필드는 Kubernetes API 문서를 참고하세요.
items KeyExport 배열

KeyExportSpec

KeyExport 리소스의 사양을 제공합니다.

표시되는 위치: - KeyExport

필드 설명
context KeySharingContext 내보낼 키를 래핑하는 데 필요한 정보입니다.
keyToExport TypedLocalObjectReference 내보내기 키에 대한 참조입니다.

KeyExportStatus

KeyExport 리소스의 상태를 제공합니다.

표시되는 위치: - KeyExport

필드 설명
conditions Condition 배열 KeyExport 리소스의 상태를 성공 또는 실패로 나타내고 실패 이유를 제공합니다.
exportedKey WrappedKey 내보낸 키 자료입니다.

KeyImport

키 가져오기 요청을 나타냅니다.

표시 위치: - KeyImportList

필드 설명
apiVersion 문자열 kms.gdc.goog/v1
kind 문자열 KeyImport
metadata ObjectMeta metadata 필드는 Kubernetes API 문서를 참고하세요.
spec KeyImportSpec
status KeyImportStatus

KeyImportList

키 가져오기의 컬렉션을 나타냅니다.

필드 설명
apiVersion 문자열 kms.gdc.goog/v1
kind 문자열 KeyImportList
metadata ListMeta metadata 필드는 Kubernetes API 문서를 참고하세요.
items KeyImport 배열

KeyImportSpec

KeyImport 리소스의 사양을 제공합니다.

표시되는 위치: - KeyImport

필드 설명
context KeySharingContext 가져올 키 자료를 래핑 해제하기 위해 발신자가 제공한 정보입니다.
keyToImport WrappedKey 가져올 래핑된 키 자료입니다.

KeyImportStatus

KeyImport 리소스의 상태를 제공합니다.

표시되는 위치: - KeyImport

필드 설명
conditions Condition 배열 KeyImport 리소스의 상태(대기 중, 성공 또는 실패) 및 실패 이유입니다.
peerContext PeerSharingContext 가져올 키를 래핑하는 데 필요한 정보입니다.
importedKeyRef TypedLocalObjectReference 가져온 키에 대한 참조입니다.

KeyMetadata

고객 키를 생성하거나 다시 생성하는 데 필요한 속성을 나타냅니다.

표시되는 위치: - WrappedKey

필드 설명
algorithm 문자열 키와 함께 사용할 알고리즘입니다.

KeySharingContext

주요 가져오기 및 내보내기 작업의 인텐트를 시작하는 당사자의 정보를 포함합니다.

표시 위치: - KeyExportSpec - KeyImportSpec

필드 설명
mechanism KeySharingMechanism 키를 래핑하는 데 사용할 알고리즘입니다.
publicKey 정수 배열

PeerSharingContext

키 가져오기 작업의 인텐트에 응답하는 당사자의 정보를 포함합니다.

표시 위치: - KeyImportStatus

필드 설명
publicKey 정수 배열
privateKey 정수 배열
rootKeyID 문자열 키 자료를 래핑한 루트 키의 식별자입니다. root-key-namespace/root-key-type/root-key-name/version 형식을 따릅니다. 예: kms-system/ctm/org1-root-key/1 또는 kms-system/local/org-1-root-key/1

RotationJob

루트 키 순환과 클러스터의 모든 KMS 키의 재암호화를 실행하는 클러스터 수준 리소스를 나타냅니다.

표시 위치: - RotationJobList

필드 설명
apiVersion 문자열 kms.gdc.goog/v1
kind 문자열 RotationJob
metadata ObjectMeta metadata 필드는 Kubernetes API 문서를 참고하세요.
spec RotationJobSpec
status RotationJobStatus

RotationJobList

RotationJob 리소스의 컬렉션을 나타냅니다.

필드 설명
apiVersion 문자열 kms.gdc.goog/v1
kind 문자열 RotationJobList
metadata ListMeta metadata 필드는 Kubernetes API 문서를 참고하세요.
items RotationJob 배열

RotationJobSpec

RotationJob 리소스의 사양을 제공합니다.

표시 위치: - RotationJob

필드 설명
rootKeyResourceName 문자열 namespaces//secrets/ 형식으로 지정된 루트 키 이름
ttlSecondsAfterCompletion 정수 TTLSecondsAfterCompletion은 RotationJob이 완료된 후 유지되어야 하는 기간을 지정합니다. 이 필드를 설정하지 않으면 기본값은 24시간 (86400초)입니다.

RotationJobStatus

RotationJob 리소스의 상태를 제공합니다.

표시 위치: - RotationJob

필드 설명
conditions Condition 배열 RotationJob 리소스의 상태를 성공 또는 실패로 나타내고 실패 이유를 제공합니다.

SigningKey

디지털 서명을 만드는 데 사용할 암호화 키를 나타냅니다.

표시 위치: - SigningKeyList

필드 설명
apiVersion 문자열 kms.gdc.goog/v1
kind 문자열 SigningKey
metadata ObjectMeta metadata 필드는 Kubernetes API 문서를 참고하세요.
spec SigningKeySpec
status SigningKeyStatus

SigningKeyList

SigningKey 리소스의 컬렉션을 나타냅니다.

필드 설명
apiVersion 문자열 kms.gdc.goog/v1
kind 문자열 SigningKeyList
metadata ListMeta metadata 필드는 Kubernetes API 문서를 참고하세요.
items SigningKey 배열

SigningKeySpec

SigningKey 리소스의 사양을 제공합니다.

표시 위치: - SigningKey

필드 설명
algorithm SigningAlgorithm

SigningKeyStatus

SigningKey 리소스의 상태를 제공합니다.

표시 위치: - SigningKey

필드 설명
conditions Condition 배열 SigningKey 생성이 완료되고 사용할 준비가 되었음을 나타내는 보고서입니다.
encryptedKeyMaterial 정수 배열 KMS 루트 키로 암호화된 키 자료입니다.
publicKey 정수 배열 비대칭 서명 키 쌍의 공개 키입니다.
rootKeyID 문자열 비공개 키 자료를 래핑한 루트 키의 식별자입니다. root-key-namespace/root-key-type/root-key-name/version 형식을 따릅니다. 예: kms-system/ctm/org1-root-key/1 또는 kms-system/local/org-1-root-key/1

WrappedKey

가져오기 또는 내보내기 작업을 위해 래핑된 고객 키를 포함합니다.

표시 위치: - KeyExportStatus - KeyImportSpec

필드 설명
metadata KeyMetadata metadata 필드는 Kubernetes API 문서를 참고하세요.
keyMaterial 정수 배열 래핑된 키 자료입니다.