Probleme beim Erstellen oder Aktualisieren von Eventarc-Ressourcen
CMEK-Problem
Fehlermeldung
Beschreibung
Deaktivierter Schlüssel
$KEY is not enabled, current state is: DISABLED
Der angegebene Cloud KMS-Schlüssel wurde für eine
Eventarc-Ressource deaktiviert. Ereignisse oder Nachrichten, die mit der
Ressource verknüpft sind, sind nicht mehr geschützt.
Key region $REGION must match the resource to be protected
Die angegebene KMS-Schlüsselregion unterscheidet sich von der Region des
Channels.
Lösung :
Verwenden Sie einen Cloud KMS-Schlüssel aus derselben Region.
Bei Channels in der Multiregion eu sollten Sie sie mit einem Cloud KMS-Schlüssel in der Multiregion europe schützen. Weitere Informationen finden Sie unter Cloud KMS-Standorte und Eventarc-Multiregionsstandorte.
Einschränkung der Organisationsrichtlinie
project/PROJECT_ID violated org policy constraint
Eventarc ist in die folgenden beiden
Einschränkungen für Organisationsrichtlinien eingebunden, um die CMEK-Nutzung in einer
Organisation zu gewährleisten. Für vorhandene Eventarc-Ressourcen gilt keine Richtlinie, die nach dem Erstellen der Ressource festgelegt wird. Das Aktualisieren
der Ressource kann jedoch fehlschlagen.
constraints/gcp.restrictNonCmekServices führt dazu, dass alle
Anfragen zur Ressourcenerstellung ohne angegebenen Cloud KMS-Schlüssel
fehlschlagen.
constraints/gcp.restrictCmekCryptoKeyProjects beschränkt die Cloud KMS-Schlüssel, die Sie zum Schutz einer Eventarc-Ressource verwenden können.
Lösung :
Verwenden Sie einen unterstützten Cloud KMS-Schlüssel für das Eventarc
Projekt. Weitere Informationen finden Sie unter
Cloud KMS-Schlüssel für ein Eventarc-Projekt einschränken.
Probleme bei der Ereignisübermittlung
CMEK-Problem
Fehlermeldung
Beschreibung
Deaktivierter Schlüssel
$KEY is not enabled, current state is: DISABLED
Der angegebene Cloud KMS-Schlüssel wurde für eine
Eventarc-Ressource deaktiviert. Ereignisse oder Nachrichten, die mit der
Ressource verknüpft sind, sind nicht mehr geschützt.
Permission 'cloudkms.cryptoKeyVersions.useToEncrypt' denied on
resource $KEY (or it may not exist)
Entweder ist der angegebene Cloud KMS-Schlüssel nicht vorhanden oder die
Berechtigung für Identity and Access Management (IAM) ist nicht ordnungsgemäß konfiguriert.
Prüfen Sie, ob dem Eventarc-Dienst-Agent die
cloudkms.cryptoKeyEncrypterDecrypter
Rolle zugewiesen und dem Cloud KMS-Schlüssel als Hauptkonto hinzugefügt wurde.
Weitere Informationen finden Sie unter
Eventarc-Dienstkonto Zugriff auf einen Schlüssel gewähren.
Informationen zur Behebung von Problemen, die bei der Verwendung extern verwalteter Schlüssel
über Cloud External Key Manager (Cloud EKM) auftreten können, finden Sie unter
Cloud EKM-Fehlerreferenz.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2026-04-09 (UTC)."],[],[]]