Dokumen ini menunjukkan cara menggunakan Cloud External Key Manager (Cloud EKM) untuk membuat dan mengelola kunci eksternal yang diakses melalui internet.
Jika Anda memigrasikan kunci EXTERNAL_VPC yang ada ke tingkat perlindungan EXTERNAL, Anda harus menyelesaikan langkah-langkah penyiapan ini terlebih dahulu.
Sebelum memulai
Setelah menyelesaikan langkah-langkah di bawah, Anda dapat mulai menggunakan kunci Cloud EKM untuk melindungi data Anda.
Membuat project baru
Di konsol Google Cloud , buka halaman Manage resources.
Buat project Google Cloud baru atau pilih project yang sudah ada.
-
Verifikasi bahwa penagihan diaktifkan untuk project Google Cloud Anda.
Anda dapat mempelajari lebih lanjut harga Cloud EKM.
Mengaktifkan Cloud KMS
Aktifkan Cloud Key Management Service API untuk project.
Catat akun layanan Cloud EKM project Anda. Pada contoh berikut, ganti
PROJECT_NUMBERdengan Google Cloud project number project Anda. Informasi ini juga terlihat setiap kali Anda menggunakan konsol Google Cloud untuk membuat kunci Cloud EKM.service-PROJECT_NUMBER@gcp-sa-ekms.iam.gserviceaccount.com
Menyiapkan sistem partner pengelolaan kunci eksternal
Di sistem partner pengelolaan kunci eksternal, berikan akses Google Cloud akun layanan untuk menggunakan kunci eksternal. Perlakukan akun layanan sebagai alamat email. Partner mungkin menggunakan terminologi yang berbeda dengan yang digunakan dalam dokumen ini.
Pastikan gcloud CLI sudah diupdate
Jika Anda akan menggunakan Google Cloud CLI, pastikan CLI tersebut sudah diupdate dengan perintah berikut:
gcloud
gcloud components update
Pemecahan masalah terkait error
Jika Anda mengalami error saat membuat atau menggunakan kunci Cloud EKM, error akan dicatat. Untuk mengetahui informasi tentang cara memecahkan masalah error Cloud EKM, lihat Referensi error Cloud EKM.
Langkah berikutnya
- Membuat kunci eksternal
- Secara opsional, migrasikan kunci eksternal antara tingkat perlindungan
EXTERNALdanEXTERNAL_VPC.