Puoi utilizzare le chiavi di crittografia gestite dal cliente (CMEK)
per proteggere Eventarc.
Le chiavi vengono create e gestite tramite Cloud Key Management Service (Cloud KMS). La tabella seguente descrive i diversi problemi di CMEK e come risolverli quando utilizzi Cloud KMS con Eventarc.
Problemi che si verificano durante la creazione o l'aggiornamento delle risorse Eventarc
Problema di CMEK
Messaggio di errore
Descrizione
Chiave disattivata
$KEY is not enabled, current state is: DISABLED
La chiave Cloud KMS fornita è stata disattivata per una
risorsa Eventarc. Gli eventi o i messaggi associati alla
risorsa non sono più protetti.
Key region $REGION must match the resource to be protected
La regione della chiave KMS fornita è diversa dalla regione del
canale.
Soluzione:
Utilizza una chiave Cloud KMS della stessa regione.
Tieni presente che per i canali nella regione eu multiregionale, devi proteggere
li utilizzando una chiave Cloud KMS nella regione europe multiregionale. Per
saperne di più, consulta
Località Cloud KMS
e località
multiregionali di Eventarc.
Vincolo delle policy dell'organizzazione
project/PROJECT_ID violated org policy constraint
Eventarc è integrato con i seguenti due
vincoli delle policy dell'organizzazione per garantire l'utilizzo di CMEK in un'
organizzazione. Qualsiasi risorsa Eventarc esistente non è soggetta
a una policy impostata dopo la creazione della risorsa; tuttavia, l'aggiornamento
della risorsa potrebbe non riuscire.
constraints/gcp.restrictNonCmekServices fa sì che tutte le richieste di creazione di risorse senza una chiave Cloud KMS specificata non vadano a buon fine.
Assicurati che al service agent Eventarc sia stato concesso il
cloudkms.cryptoKeyEncrypterDecrypter
ruolo e che sia stato aggiunto come entità alla chiave Cloud KMS.
Per saperne di più, consulta
Concedere al
account di servizio Eventarc l'accesso a una chiave.
Per risolvere i problemi che potresti riscontrare quando utilizzi le chiavi gestite esternamente
tramite Cloud External Key Manager (Cloud EKM), consulta la documentazione di riferimento sugli errori di Cloud EKM
.
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2026-04-09 UTC."],[],[]]