Cloud KMS - tugas dekripsi

Tugas Cloud KMS - dekripsi memungkinkan Anda mendekripsi ciphertext atau data yang dienkripsi dengan kunci Cloud Key Management Service (Cloud KMS). Untuk mendekripsi data terenkripsi, Anda harus menggunakan kunci yang sama dengan yang digunakan selama enkripsi. Teks yang didekripsi dan ditampilkan dari Cloud KMS dienkode dengan base64.

Cloud KMS adalah layanan Google Cloud yang memungkinkan Anda membuat, mengimpor, dan mengelola kunci kriptografis serta melakukan operasi kriptografis dalam satu layanan cloud terpusat.

Sebelum memulai

Pastikan Anda melakukan tugas-tugas berikut di project Google Cloud sebelum mengonfigurasi tugas Cloud KMS - decrypt:

  1. Mengaktifkan Cloud Key Management Service (KMS) API (cloudkms.googleapis.com).

    Mengaktifkan Cloud Key Management Service (KMS) API

  2. Buat profil autentikasi. Apigee Integration menggunakan profil autentikasi untuk terhubung ke endpoint autentikasi untuk tugas Cloud KMS - decrypt.

Mengonfigurasi Cloud KMS - tugas dekripsi

  1. Di UI Apigee, pilih Organisasi Apigee Anda.
  2. Klik Develop > Integrasi.
  3. Pilih integrasi yang ada atau buat integrasi baru dengan mengklik Buat Integrasi.

    Jika Anda membuat integrasi baru:

    1. Masukkan nama dan deskripsi dalam dialog Create Integration.
    2. Pilih Region untuk integrasi dari daftar wilayah yang didukung.
    3. Klik Create.

    Tindakan ini akan membuka integrasi di desainer integrasi.

  4. Di menu navigasi desainer integrasi, klik +Tambahkan tugas/pemicu > Tasks untuk melihat daftar tugas yang tersedia.
  5. Klik dan tempatkan elemen Cloud KMS - decrypt di desainer integrasi.
  6. Klik elemen Cloud KMS - decrypt pada desainer untuk melihat panel konfigurasi tugas Cloud KMS - decrypt.
  7. Buka Authentication, lalu pilih profil autentikasi yang sudah ada dan ingin Anda gunakan.

    Opsional. Jika Anda belum membuat profil autentikasi sebelum mengonfigurasi tugas, klik + New authentication profile, lalu ikuti langkah-langkah seperti yang disebutkan dalam Membuat profil autentikasi baru.

  8. Buka Input Tugas, dan konfigurasikan kolom input yang ditampilkan menggunakan tabel Parameter input tugas berikut.

    Perubahan pada kolom input disimpan secara otomatis.

Parameter input tugas

Tabel berikut menjelaskan parameter input tugas Cloud KMS - decrypt:

Properti Jenis data Deskripsi
Wilayah String Lokasi Cloud KMS untuk key ring.
ProjectsId String ID Project Google Cloud Anda.
KeyRingsId String Nama key ring tempat kunci akan ditempatkan.
CryptoKeysIdString Nama kunci yang akan digunakan untuk dekripsi.
PermintaanJSON Lihat struktur JSON permintaan. Tentukan teks (cipher) terenkripsi yang akan didekripsi di kolom ciphertext pada isi permintaan.

Output tugas

Tugas Cloud KMS - decrypt menampilkan respons yang berisi data yang didekripsi dalam format berenkode base64. Anda harus mendekode nilai berenkode base64 untuk mendapatkan string output.

Strategi penanganan error

Strategi penanganan error untuk tugas menentukan tindakan yang akan diambil jika tugas gagal karena error sementara. Untuk informasi tentang cara menggunakan strategi penanganan error, dan mengetahui berbagai jenis strategi penanganan error, lihat Strategi penanganan error.

Langkah selanjutnya

  1. Tambahkan kondisi edge dan edge.
  2. Uji dan publikasikan integrasi Anda.
  3. Konfigurasi pemicu.
  4. Tambahkan tugas Pemetaan Data.
  5. Lihat semua tugas untuk layanan Google Cloud.