Mengelola kebijakan CMEK

Halaman ini memberikan petunjuk tentang cara mengedit atau menghapus kebijakan kunci enkripsi yang dikelola pelanggan (CMEK).

Mengedit kebijakan CMEK

Anda dapat mengubah label dan deskripsi kebijakan CMEK, tetapi Anda tidak dapat menentukan kunci lain yang akan digunakan. Untuk menentukan kunci lain, Anda harus memperbarui kebijakan CMEK, yang hanya berfungsi jika belum digunakan oleh kumpulan penyimpanan.

Gunakan petunjuk berikut untuk mengedit kebijakan CMEK menggunakan Google Cloud konsol atau Google Cloud CLI.

Konsol

Gunakan petunjuk berikut untuk mengedit kebijakan CMEK di Google Cloud konsol. Anda hanya dapat mengubah deskripsi kebijakan CMEK dan labelnya.

  1. Buka halaman NetApp Volumes di Google Cloud konsol.

    Buka NetApp Volumes

  2. Pilih CMEK policies.

  3. Temukan kebijakan CMEK yang ingin Anda edit, lalu klik Show more.

  4. Pilih Edit.

  5. Opsional: Ubah deskripsi di kolom Description.

  6. Opsional: Tambahkan, ubah, atau hapus label.

gcloud

Jalankan perintah berikut untuk mengedit kebijakan CMEK di Google Cloud CLI:

gcloud netapp kms-configs update CONFIG_NAME \
   --project=PROJECT_ID \
   --location=LOCATION \
   --description=DESCRIPTION \
   --labels=LABELS \

Untuk mengetahui opsi lainnya, lihat dokumentasi Google Cloud SDK untuk Cloud Key Management Service.

Menghapus kebijakan CMEK

Anda dapat menghapus kebijakan CMEK jika kebijakan tersebut tidak digunakan oleh kumpulan penyimpanan apa pun.

Konsol

Gunakan petunjuk berikut untuk menghapus kebijakan CMEK menggunakan Google Cloud konsol:

  1. Buka halaman NetApp Volumes di Google Cloud konsol.

    Buka NetApp Volumes

  2. Pilih CMEK policies.

  3. Temukan kebijakan CMEK yang ingin Anda hapus, lalu klik Show more.

  4. Pilih Delete.

  5. Untuk mengonfirmasi pilihan Anda, masukkan nama di kolom CMEK policy name.

  6. Klik Delete.

gcloud

Gunakan petunjuk berikut untuk menghapus kebijakan CMEK menggunakan Google Cloud CLI.

Hapus kebijakan CMEK:

gcloud netapp kms-configs delete CONFIG_NAME \
  --project=PROJECT_ID \
  --location=LOCATION \

Ganti informasi berikut:

  • CONFIG_NAME: nama konfigurasi

  • PROJECT_ID: nama project tempat kebijakan CMEK berada

  • LOCATION: region konfigurasi yang ingin Anda hapus

Untuk mengetahui opsi lainnya, lihat dokumentasi Google Cloud SDK untuk Cloud Key Management Service.

Langkah berikutnya

Migrasikan volume ke CMEK.