ניהול מדיניות CMEK

בדף הזה מוסבר איך לערוך או למחוק מדיניות של מפתחות הצפנה בניהול הלקוח (CMEK).

עריכה של מדיניות CMEK

אפשר לשנות את התוויות והתיאור של מדיניות CMEK, אבל אי אפשר לציין מפתח אחר לשימוש. כדי לציין מפתח אחר, צריך לעדכן את מדיניות ה-CMEK, אבל זה אפשרי רק אם המדיניות לא נמצאת כבר בשימוש במאגר אחסון.

כדי לערוך מדיניות CMEK באמצעות מסוף Google Cloud או Google Cloud CLI, פועלים לפי ההוראות הבאות.

המסוף

כדי לערוך מדיניות CMEK במסוף Google Cloud , פועלים לפי ההוראות הבאות. אפשר לשנות רק את התיאור של מדיניות CMEK ואת התוויות שלה.

  1. נכנסים לדף NetApp Volumes במסוף Google Cloud .

    מעבר אל NetApp Volumes

  2. בוחרים באפשרות כללי מדיניות של CMEK.

  3. מוצאים את מדיניות ה-CMEK שרוצים לערוך ולוחצים על הצגת פרטים נוספים.

  4. לוחצים על עריכה.

  5. אופציונלי: משנים את התיאור בשדה Description.

  6. אופציונלי: מוסיפים, משנים או מוחקים תוויות.

gcloud

כדי לערוך מדיניות CMEK ב-CLI של Google Cloud, מריצים את הפקודה הבאה:

gcloud netapp kms-configs update CONFIG_NAME \
   --project=PROJECT_ID \
   --location=LOCATION \
   --description=DESCRIPTION \
   --labels=LABELS \

אפשרויות נוספות מפורטות במסמכי התיעוד של Google Cloud SDK בנושא Cloud Key Management Service.

מחיקת מדיניות CMEK

אפשר למחוק מדיניות CMEK אם היא לא בשימוש באף מאגר אחסון.

המסוף

כדי למחוק מדיניות CMEK באמצעות מסוףGoogle Cloud :

  1. נכנסים לדף NetApp Volumes במסוף Google Cloud .

    מעבר אל NetApp Volumes

  2. בוחרים באפשרות כללי מדיניות של CMEK.

  3. מאתרים את מדיניות ה-CMEK שרוצים למחוק ולוחצים על הצגת פרטים נוספים.

  4. בוחרים את האפשרות Delete.

  5. כדי לאשר את הבחירה, מזינים שם בשדה CMEK policy name (שם מדיניות ה-CMEK).

  6. לוחצים על Delete.

gcloud

כדי למחוק מדיניות CMEK באמצעות Google Cloud CLI, פועלים לפי ההוראות הבאות.

מחיקת מדיניות CMEK:

gcloud netapp kms-configs delete CONFIG_NAME \
  --project=PROJECT_ID \
  --location=LOCATION \

מחליפים את המידע הבא:

  • CONFIG_NAME: השם של ההגדרה

  • PROJECT_ID: השם של הפרויקט שבו נמצאת מדיניות ה-CMEK

  • LOCATION: האזור של ההגדרה שרוצים למחוק

אפשרויות נוספות מפורטות במסמכי התיעוד של Google Cloud SDK בנושא Cloud Key Management Service.

המאמרים הבאים

העברת נפחי אחסון ל-CMEK