אתם יכולים להשתמש במפתחות הצפנה בניהול הלקוח (CMEK) כדי להגן על Eventarc.
המפתחות נוצרים ומנוהלים באמצעות Cloud Key Management Service (Cloud KMS). בטבלה הבאה מתוארות בעיות שונות ב-CMEK ומוסבר איך לפתור אותן כשמשתמשים ב-Cloud KMS עם Eventarc.
בעיות שמתרחשות כשיוצרים או מעדכנים משאבי Eventarc
בעיה ב-CMEK
הודעת השגיאה
תיאור
מפתח מושבת
$KEY is not enabled, current state is: DISABLED
מפתח Cloud KMS שסופק הושבת עבור משאב Eventarc. אירועים או הודעות שמשויכים למשאב כבר לא מוגנים.
Key region $REGION must match the resource to be protected
האזור של מפתח ה-KMS שצוין שונה מהאזור של הערוץ.
פתרון:
שימוש במפתח Cloud KMS מאותו אזור.
שימו לב: אם הערוץ נמצא במיקום שכולל מספר אזורים eu, צריך להגן עליו באמצעות מפתח Cloud KMS במיקום שכולל מספר אזורים europe. מידע נוסף זמין במאמרים מיקומים ב-Cloud KMS ומיקומים של Eventarc שכוללים מספר אזורים.
אילוץ של מדיניות הארגון
project/PROJECT_ID violated org policy constraint
Eventarc משולב עם שני אילוצים של מדיניות הארגון כדי לוודא שנעשה שימוש ב-CMEK בכל הארגון. כל משאב Eventarc קיים לא כפוף למדיניות שמוגדרת אחרי שהמשאב נוצר. עם זאת, יכול להיות שעדכון המשאב ייכשל.
constraints/gcp.restrictNonCmekServices גורם לכך שכל הבקשות ליצירת משאבים ללא מפתח Cloud KMS שצוין ייכשלו.
מוודאים שלסוכן השירות של Eventarc הוקצה התפקיד cloudkms.cryptoKeyEncrypterDecrypter והוא נוסף כחשבון ראשי למפתח Cloud KMS.
מידע נוסף מופיע במאמר מתן גישה למפתח לחשבון השירות של Eventarc.
כדי לפתור בעיות שאתם עשויים להיתקל בהן כשאתם משתמשים במפתחות שמנוהלים באופן חיצוני דרך Cloud External Key Manager (Cloud EKM), תוכלו לעיין במאמר הפניה לשגיאות ב-Cloud EKM.
[[["התוכן קל להבנה","easyToUnderstand","thumb-up"],["התוכן עזר לי לפתור בעיה","solvedMyProblem","thumb-up"],["סיבה אחרת","otherUp","thumb-up"]],[["התוכן קשה להבנה","hardToUnderstand","thumb-down"],["שגיאות בקוד לדוגמה או במידע","incorrectInformationOrSampleCode","thumb-down"],["חסרים לי פרטים או דוגמאות","missingTheInformationSamplesINeed","thumb-down"],["בעיה בתרגום","translationIssue","thumb-down"],["סיבה אחרת","otherDown","thumb-down"]],["עדכון אחרון: 2026-06-18 (שעון UTC)."],[],[]]