בדף הזה מוסבר איך לערוך או למחוק מדיניות של מפתחות הצפנה בניהול הלקוח (CMEK).
עריכה של מדיניות CMEK
אפשר לשנות את התוויות והתיאור של מדיניות CMEK, אבל אי אפשר לציין מפתח אחר לשימוש. כדי לציין מפתח אחר, צריך לעדכן את מדיניות ה-CMEK, אבל זה אפשרי רק אם המדיניות לא נמצאת כבר בשימוש במאגר אחסון.
כדי לערוך מדיניות CMEK באמצעות מסוף Google Cloud או Google Cloud CLI, פועלים לפי ההוראות הבאות.
המסוף
כדי לערוך מדיניות CMEK במסוף Google Cloud , פועלים לפי ההוראות הבאות. אפשר לשנות רק את התיאור של מדיניות CMEK ואת התוויות שלה.
נכנסים לדף NetApp Volumes במסוף Google Cloud .
בוחרים באפשרות כללי מדיניות של CMEK.
מוצאים את מדיניות ה-CMEK שרוצים לערוך ולוחצים על הצגת פרטים נוספים.
לוחצים על עריכה.
אופציונלי: משנים את התיאור בשדה Description.
אופציונלי: מוסיפים, משנים או מוחקים תוויות.
gcloud
כדי לערוך מדיניות CMEK ב-CLI של Google Cloud, מריצים את הפקודה הבאה:
gcloud netapp kms-configs update CONFIG_NAME \ --project=PROJECT_ID \ --location=LOCATION \ --description=DESCRIPTION \ --labels=LABELS \
אפשרויות נוספות מפורטות במסמכי התיעוד של Google Cloud SDK בנושא Cloud Key Management Service.
מחיקת מדיניות CMEK
אפשר למחוק מדיניות CMEK אם היא לא בשימוש באף מאגר אחסון.
המסוף
כדי למחוק מדיניות CMEK באמצעות מסוףGoogle Cloud :
נכנסים לדף NetApp Volumes במסוף Google Cloud .
בוחרים באפשרות כללי מדיניות של CMEK.
מאתרים את מדיניות ה-CMEK שרוצים למחוק ולוחצים על הצגת פרטים נוספים.
בוחרים את האפשרות Delete.
כדי לאשר את הבחירה, מזינים שם בשדה CMEK policy name (שם מדיניות ה-CMEK).
לוחצים על Delete.
gcloud
כדי למחוק מדיניות CMEK באמצעות Google Cloud CLI, פועלים לפי ההוראות הבאות.
מחיקת מדיניות CMEK:
gcloud netapp kms-configs delete CONFIG_NAME \ --project=PROJECT_ID \ --location=LOCATION \
מחליפים את המידע הבא:
CONFIG_NAME: השם של ההגדרה
PROJECT_ID: השם של הפרויקט שבו נמצאת מדיניות ה-CMEK
LOCATION: האזור של ההגדרה שרוצים למחוק
אפשרויות נוספות מפורטות במסמכי התיעוד של Google Cloud SDK בנושא Cloud Key Management Service.