"Managed Service for Apache Spark" is the new name for the product formerly known as "Dataproc on Compute Engine" (cluster deployment) and "Google Cloud Serverless for Apache Spark" (serverless deployment).
Google uses AI technology to translate content into your preferred language. AI translations can contain errors.
CMEK mit Managed Service for Apache Spark verwenden
Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Managed Service for Apache Spark verschlüsselt ruhende Kundendaten standardmäßig. Die Verschlüsselung wird von Managed Service for Apache Spark übernommen. Weitere Maßnahmen Ihrerseits sind nicht erforderlich.
Diese Option heißt Google-Standardverschlüsselung.
Wenn Sie Ihre Verschlüsselungsschlüssel selbst verwalten möchten, können Sie vom Kunden verwaltete Verschlüsselungsschlüssel
(CMEKs, Customer-Managed Encryption Keys) in Cloud KMS mit CMEK-integrierten Diensten wie
Managed Service for Apache Spark verwenden. Mit Cloud KMS-Schlüsseln haben Sie die Kontrolle über Schutz
level, Speicherort, Rotationszeitplan, Nutzungs- und Zugriffsberechtigungen sowie über kryptografische Grenzen.
Mit Cloud KMS können Sie außerdem die Schlüsselnutzung verfolgen, Audit-Logs aufrufen und den Lebenszyklus von Schlüsseln steuern.
Statt es Google zu überlassen, die symmetrischen
Schlüsselverschlüsselungsschlüssel (Key Encryption Keys, KEKs) zum Schutz Ihrer Daten zu besitzen und zu verwalten, können Sie diese auch über Cloud KMS steuern und
verwalten.
Nachdem Sie Ihre Ressourcen mit CMEKs eingerichtet haben, ähnelt der Zugriff auf Ihre
Managed Service for Apache Spark-Ressourcen der Verwendung der Google-Standardverschlüsselung.
Weitere Informationen zu Ihren Verschlüsselung
soptionen finden Sie unter Kundenverwaltete Verschlüsselungsschlüssel (CMEK).
CMEK verwenden
Folgen Sie der Anleitung in diesem Abschnitt, um mit CMEK Daten zu verschlüsseln, die von Managed Service for Apache Spark auf eine nichtflüchtige Festplatte und in den Managed Service for Apache Spark-Staging-Bucket geschrieben werden.
Sie können mit Cloud Key Management Service Schlüsselbunde und Schlüssel erstellen und verwalten oder
Cloud KMS Autokey verwenden, um Schlüsselbunde und Schlüssel automatisch zu erstellen.
Erstellen Sie einen Schlüssel-Handle.
Geben Sie beim Erstellen des Schlüssel-Handles dataproc.googleapis.com/Batch oder dataproc.googleapis.com/Session als --resource-type an. Autokey generiert einen Schlüssel und weist ihn dem Schlüssel-Handle zu.
Erteilen Sie Dienstkonten Berechtigungen und konfigurieren Sie Ihre Batch- oder Sitzungs
arbeitslast. Folgen Sie dazu der Anleitung in den Schritten 4 und 5 im
Abschnitt Schlüssel manuell erstellen und verwenden.
Wenn Sie Ihre Arbeitslast senden, geben Sie anstelle des Schlüsselressourcennamens den Ressourcennamen des Schlüssel-Handles im Feld kmsKey an.
Schlüssel manuell erstellen und verwenden
Folgen Sie dieser Anleitung, um Cloud KMS-Schlüssel manuell zu erstellen und mit Managed Service for Apache Spark zu verwenden.
Ermöglichen Sie den Dienstkonten des Compute Engine-, Managed Service for Apache Spark- und Cloud Storage-Dienst-Agents die Verwendung Ihres Schlüssels:
KMS_PROJECT_ID: die ID Ihres Google Cloud Projekts, in dem
Cloud KMS ausgeführt wird. Dieses Projekt kann auch das Projekt sein, in dem Managed Service for Apache Spark-Ressourcen ausgeführt werden.
PROJECT_NUMBER: die Projektnummer (nicht die Projekt-ID) Ihres Google Cloud Projekts, in dem Managed Service for Apache Spark-Ressourcen ausgeführt werden.
Aktivieren Sie die Cloud KMS API für das Projekt, in dem Managed Service for Apache Spark-Ressourcen ausgeführt werden.
Wenn die Rolle des Managed Service for Apache Spark-Dienst-Agents nicht mit dem Dienstkonto des Managed Service for Apache Spark-Dienst-Agents verknüpft ist,
fügen Sie der benutzerdefinierten
Rolle, die mit dem Dienstkonto des Managed Service for Apache Spark-Dienst-Agents verknüpft ist, die Berechtigung serviceusage.services.use hinzu. Wenn die Rolle des Managed Service for Apache Spark-Dienst-Agents mit dem Dienstkonto des Managed Service for Apache Spark-Dienst-Agents verknüpft ist, können Sie diesen Schritt überspringen.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2026-06-03 (UTC)."],[],[]]