Configurare Cloud EKM tramite internet

Questo argomento riguarda l'utilizzo di Cloud External Key Manager (Cloud EKM) per creare e gestire chiavi esterne a cui si accede tramite internet.

Prima di iniziare

Dopo aver completato i passaggi riportati di seguito, puoi iniziare a utilizzare le chiavi Cloud EKM per proteggere i tuoi dati.

Crea un nuovo progetto

  1. Nella Google Cloud console, vai alla pagina Gestisci risorse.

    Vai alla pagina Gestisci risorse

  2. Crea un nuovo Google Cloud progetto o seleziona un progetto esistente.

  3. Verifica che la fatturazione sia abilitata per il tuo Google Cloud progetto.

  4. Scopri di più sui prezzi di Cloud EKM.

Abilita Cloud KMS

  1. Abilita l'API Cloud Key Management Service per il progetto.

    Abilita l'API Cloud Key Management Service

  2. Prendi nota del account di servizio Cloud EKM del tuo progetto. Nell'esempio seguente, sostituisci PROJECT_NUMBER con il Google Cloud numero del progetto. Queste informazioni sono visibili anche ogni volta che utilizzi la Google Cloud console per creare una chiave Cloud EKM.

    service-PROJECT_NUMBER@gcp-sa-ekms.iam.gserviceaccount.com
    

Prepara il sistema del partner di gestione delle chiavi esterne

Nel sistema del partner di gestione delle chiavi esterne, concedi al Google Cloud service account l'accesso per utilizzare la chiave esterna. Considera il account di servizio come un indirizzo email. I partner potrebbero utilizzare una terminologia diversa da quella utilizzata in questo argomento.

Assicurati che gcloud CLI sia aggiornato

Se intendi utilizzare Google Cloud CLI, assicurati che sia aggiornato con il seguente comando:

gcloud

gcloud components update

Risolvere gli errori

Se si verifica un errore durante la creazione o l'utilizzo di una chiave Cloud EKM, viene registrato un errore. Per informazioni sulla risoluzione degli errori di Cloud EKM, consulta il riferimento agli errori di Cloud EKM.

Passaggi successivi