Cloud KMS - tugas dekripsi

Tugas Cloud KMS - mendekripsi memungkinkan Anda mendekripsi ciphertext atau data yang dienkripsi dengan kunci Cloud Key Management Service (Cloud KMS). Untuk mendekripsi data terenkripsi, Anda harus menggunakan kunci yang sama dengan yang digunakan selama enkripsi. Teks terdekripsi yang ditampilkan dari Cloud KMS dienkode dengan base64.

Cloud KMS adalah layanan Google Cloud yang memungkinkan Anda membuat, mengimpor, dan mengelola kunci kriptografis serta melakukan operasi kriptografis dalam satu layanan cloud terpusat.

Sebelum memulai

Pastikan Anda melakukan tugas berikut di project Google Cloud sebelum mengonfigurasi tugas Cloud KMS - decrypt:

  1. Aktifkan Cloud Key Management Service (KMS) API (cloudkms.googleapis.com).

    Mengaktifkan Cloud Key Management Service (KMS) API

  2. Buat profil autentikasi. Integrasi Apigee menggunakan profil autentikasi agar terhubung ke endpoint autentikasi untuk tugas Cloud KMS - decrypt.

Mengonfigurasi Cloud KMS - tugas dekripsi

  1. Di UI Apigee, pilih Organisasi Apigee.
  2. Klik Develop > Integrations.
  3. Pilih integrasi yang ada atau buat integrasi baru dengan mengklik Buat Integrasi.

    Jika Anda membuat integrasi baru:

    1. Masukkan nama dan deskripsi dalam dialog Buat Integrasi.
    2. Pilih Wilayah untuk integrasi dari daftar wilayah yang didukung.
    3. Klik Create.

    Tindakan ini membuka integrasi dalam desainer integrasi.

  4. Di menu navigasi desainer integrasi, klik +Tambahkan tugas/pemicu > Tugas untuk melihat daftar tugas yang tersedia.
  5. Klik dan tempatkan elemen Cloud KMS - decrypt dalam desainer integrasi.
  6. Klik elemen Cloud KMS - decrypt pada desainer untuk melihat panel konfigurasi tugas Cloud KMS - decrypt.
  7. Buka Authentication, lalu pilih profil autentikasi yang sudah ada yang ingin Anda gunakan.

    Opsional. Jika Anda belum membuat profil autentikasi sebelum mengonfigurasi tugas, Klik + Profil autentikasi baru, lalu ikuti langkah-langkah seperti yang disebutkan dalam Membuat profil autentikasi baru.

  8. Buka Input Tugas, dan konfigurasikan kolom input yang ditampilkan menggunakan tabel Parameter input tugas berikut.

    Perubahan pada kolom input disimpan secara otomatis.

Parameter input tugas

Tabel berikut menjelaskan parameter input dari tugas Cloud KMS - decrypt:

Properti Jenis data Deskripsi
Region String Lokasi Cloud KMS untuk key ring.
ProjectsId String ID Project Google Cloud Anda.
KeyRingsId String Nama key ring tempat kunci akan berada.
CryptoKeysIdString Nama kunci yang akan digunakan untuk dekripsi.
PermintaanJSON Lihat meminta struktur JSON. Tentukan teks (cipher) terenkripsi yang akan didekripsi di kolom ciphertext pada isi permintaan.

Output tugas

Tugas Cloud KMS - decrypt menampilkan respons yang berisi data yang didekripsi dalam format berenkode base64. Anda harus mendekode nilai berenkode base64 untuk mendapatkan string output.

Strategi penanganan error

Strategi penanganan error untuk tugas menentukan tindakan yang harus diambil jika tugas gagal karena error sementara. Untuk mengetahui informasi tentang cara menggunakan strategi penanganan error, dan mengetahui berbagai jenis strategi penanganan error, lihat Strategi penanganan error.

Langkah selanjutnya

  1. Tambahkan kondisi tepi dan tepi.
  2. Uji dan publikasikan integrasi Anda.
  3. Konfigurasikan pemicu.
  4. Tambahkan tugas Pemetaan Data.
  5. Lihat semua tugas untuk layanan Google Cloud.