במאמר הזה מוסבר איך להשתמש ב-Cloud External Key Manager (Cloud EKM) כדי ליצור ולנהל מפתחות חיצוניים שאפשר לגשת אליהם דרך האינטרנט.
אם אתם מעבירים מפתחות קיימים של EXTERNAL_VPC לרמת ההגנה EXTERNAL, אתם צריכים קודם להשלים את שלבי ההגדרה האלה.
לפני שמתחילים
אחרי שתשלימו את השלבים הבאים, תוכלו להתחיל להשתמש במפתחות Cloud EKM כדי להגן על הנתונים שלכם.
יצירת פרויקט חדש
נכנסים לדף Manage resources במסוף Google Cloud .
יוצרים פרויקט Google Cloud חדש או בוחרים פרויקט קיים.
מידע נוסף על התמחור של Cloud EKM
הפעלת Cloud KMS
מפעילים את Cloud Key Management Service API בפרויקט.
רושמים את חשבון השירות של Cloud EKM בפרויקט. בדוגמה הבאה, מחליפים את
PROJECT_NUMBERבמספר הפרויקט שלGoogle Cloud הפרויקט. המידע הזה מוצג גם בכל פעם שמשתמשים במסוף Google Cloud כדי ליצור מפתח Cloud EKM.service-PROJECT_NUMBER@gcp-sa-ekms.iam.gserviceaccount.com
הכנה של מערכת חיצונית לניהול מפתחות של שותף
במערכת של השותף החיצוני לניהול מפתחות, מעניקים לחשבון השירות Google Cloud גישה לשימוש במפתח החיצוני. מתייחסים לחשבון השירות כאל כתובת אימייל. יכול להיות שהשותפים ישתמשו במינוח שונה מזה שמופיע במסמך הזה.
מוודאים שגרסת ה-CLI של gcloud עדכנית
אם אתם מתכוונים להשתמש ב-Google Cloud CLI, אתם צריכים לוודא שהוא מעודכן באמצעות הפקודה הבאה:
gcloud
gcloud components update
פתרון לשגיאות
אם נתקלתם בשגיאה כשניסיתם ליצור מפתח Cloud EKM או להשתמש בו, השגיאה מתועדת ביומן. במאמר הפניה לשגיאות ב-Cloud EKM מוסבר איך לפתור בעיות שקשורות לשגיאות ב-Cloud EKM.
המאמרים הבאים
- יצירת מפתח חיצוני
- אפשר גם להעביר מפתחות חיצוניים בין רמות ההגנה
EXTERNALו-EXTERNAL_VPC.