Questo documento mostra come utilizzare Cloud External Key Manager (Cloud EKM) per creare e gestire chiavi esterne a cui si accede tramite internet.
Se stai eseguendo la migrazione di chiavi EXTERNAL_VPC esistenti al livello di protezione EXTERNAL, devi prima completare questi passaggi di configurazione.
Prima di iniziare
Dopo aver completato i passaggi riportati di seguito, puoi iniziare a utilizzare le chiavi Cloud EKM per proteggere i tuoi dati.
Crea un nuovo progetto
Nella console Google Cloud , vai alla pagina Gestisci risorse.
Crea un nuovo Google Cloud progetto o selezionane uno esistente.
-
Verifica che la fatturazione sia attivata per il tuo progetto Google Cloud .
Scopri di più sui prezzi di Cloud EKM.
Abilita Cloud KMS
Abilita l'API Cloud Key Management Service per il progetto.
Prendi nota del account di servizio Cloud EKM del tuo progetto. Nell'esempio seguente, sostituisci
PROJECT_NUMBERcon il numero di progetto del tuo progettoGoogle Cloud . Queste informazioni sono visibili anche ogni volta che utilizzi la console Google Cloud per creare una chiave Cloud EKM.service-PROJECT_NUMBER@gcp-sa-ekms.iam.gserviceaccount.com
Prepara il sistema esterno di gestione delle chiavi del partner
Nel sistema del partner di gestione delle chiavi esterne, concedi all'account di servizio Google Cloud l'accesso per utilizzare la chiave esterna. Considera il account di servizio come un indirizzo email. I partner potrebbero utilizzare una terminologia diversa da quella utilizzata in questo documento.
Assicurati che gcloud CLI sia aggiornata
Se utilizzerai Google Cloud CLI, assicurati che sia aggiornata con il seguente comando:
gcloud
gcloud components update
Risolvere gli errori
Se si verifica un errore durante la creazione o l'utilizzo di una chiave Cloud EKM, viene registrato un errore. Per informazioni sulla risoluzione dei problemi relativi a Cloud EKM, consulta Messaggio di errore Cloud EKM.
Passaggi successivi
- Creare una chiave esterna
- (Facoltativo) Migra le chiavi esterne tra i livelli di protezione
EXTERNALeEXTERNAL_VPC.