Google uses AI technology to translate content into your preferred language. AI translations can contain errors.
排查 CMEK 问题
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
您可以
使用客户管理的加密密钥 (CMEK) 来保护 Eventarc。
密钥通过 Cloud Key Management Service (Cloud KMS) 创建和管理。下表介绍了将 Cloud KMS 与 Eventarc 搭配使用时可能会遇到的不同 CMEK 问题以及如何解决这些问题。
创建或更新 Eventarc 资源时出现的问题
| CMEK 问题 |
错误消息 |
说明 |
| 已停用的密钥 |
$KEY is not enabled, current state is: DISABLED |
提供的 Cloud KMS 密钥已针对 Eventarc 资源停用。与资源关联的活动或消息不再受到保护。
解决方案:
- 显示用于渠道的密钥。
- 重新启用 Cloud KMS 密钥。
|
| 超出配额 |
Quota exceeded for limit |
您已达到 Cloud KMS 请求的配额上限。
解决方案:
- 限制 Cloud KMS 调用的数量。
- 增加配额。
如需了解详情,请参阅监控和调整 Cloud KMS 配额。
|
| 区域不匹配 |
Key region $REGION must match the resource to be protected |
提供的 KMS 密钥区域与渠道的区域不同。
解决方案:
使用来自同一区域的 Cloud KMS 密钥。
请注意,对于多区域 eu 中的渠道,应使用多区域 europe 中的 Cloud KMS 密钥对其进行保护。如需了解详情,请参阅 Cloud KMS 位置和 Eventarc 多区域位置。
|
| 组织政策限制条件 |
project/PROJECT_ID violated org policy constraint |
Eventarc 集成了以下两种组织政策限制条件,以帮助确保在整个组织范围内使用 CMEK。任何现有 Eventarc 资源都不受在资源创建后设置的政策约束;不过,更新资源可能会失败。
|
活动递送期间出现的问题
| CMEK 问题 |
错误消息 |
说明 |
| 已停用的密钥 |
$KEY is not enabled, current state is: DISABLED |
提供的 Cloud KMS 密钥已针对 Eventarc 资源停用。与资源关联的活动或消息不再受到保护。
解决方案:
- 显示用于渠道的密钥。
- 重新启用 Cloud KMS 密钥。
|
| 超出配额 |
Quota exceeded for limit |
您已达到 Cloud KMS 请求的配额上限。
解决方案:
- 限制 Cloud KMS 调用的数量。
- 增加配额。
如需了解详情,请参阅监控和调整 Cloud KMS 配额。
|
| 权限错误 |
Permission 'cloudkms.cryptoKeyVersions.useToEncrypt' denied on
resource $KEY (or it may not exist) |
提供的 Cloud KMS 密钥不存在,或者 Identity and Access Management (IAM) 权限未正确配置。
解决方案:
- 验证 Cloud KMS 使用情况:
- 确保 Eventarc 服务代理已被授予
cloudkms.cryptoKeyEncrypterDecrypter 角色,并且已作为主账号添加到 Cloud KMS 密钥。
如需了解详情,请参阅向 Eventarc 服务账号授予对密钥的访问权限。
|
如需解决通过 Cloud External Key Manager (Cloud EKM) 使用外部管理的密钥时可能遇到的问题,请参阅 Cloud EKM 错误参考。
后续步骤
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2026-06-04。
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["很难理解","hardToUnderstand","thumb-down"],["信息或示例代码不正确","incorrectInformationOrSampleCode","thumb-down"],["没有我需要的信息/示例","missingTheInformationSamplesINeed","thumb-down"],["翻译问题","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2026-06-04。"],[],[]]