Aufgabe „Cloud KMS – Verschlüsseln“

Mit der Aufgabe Cloud KMS verschlüsseln können Sie Text oder binären Inhalt mit einem Cloud KMS-Schlüssel (Cloud Key Management Service) verschlüsseln. Der Text oder die binären Inhalte müssen base64-codiert sein, bevor er von Cloud KMS verschlüsselt werden kann. Verwenden Sie zum Wiederherstellen der verschlüsselten Daten die Aufgabe Cloud KMS – Entschlüsseln.

Cloud KMS ist ein Google Cloud-Dienst, mit dem Sie kryptografische Schlüssel erstellen, importieren und verwalten sowie kryptografische Vorgänge in einem einzigen zentralisierten Cloud-Dienst ausführen können.

Hinweis

Führen Sie folgende Aufgaben in Ihrem Google Cloud-Projekt aus, bevor Sie die Aufgabe Cloud KMS – Entschlüsseln konfigurieren:

  1. Cloud Key Management Service (KMS) API aktivieren (cloudkms.googleapis.com).

    Cloud Key Management Service (KMS) API aktivieren

  2. Authentifizierungsprofil erstellen. Apigee Integration verwendet ein Authentifizierungsprofil, um eine Verbindung zu einem Authentifizierungsendpunkt für die Aufgabe Cloud KMS – Verschlüsseln herzustellen.

Cloud KMS konfigurieren – Aufgabe „Verschlüsselung“

  1. Wählen Sie in der Apigee-Benutzeroberfläche Ihre Apigee-Organisation aus.
  2. Klicken Sie auf Entwickeln > Integrationen.
  3. Wählen Sie eine vorhandene Integration aus oder erstellen Sie eine neue Integration, indem Sie auf Integration erstellen klicken.

    Wenn Sie eine neue Integration erstellen, gehen Sie so vor:

    1. Geben Sie im Dialogfeld Integration erstellen einen Namen und eine Beschreibung ein.
    2. Wählen Sie eine Region für die Integration aus der Liste der unterstützten Regionen aus.
    3. Klicken Sie auf Erstellen.

    Dadurch wird die Integration auf der Seite Integrationsdesigner geöffnet.

  4. Klicken Sie in der Navigationsleiste Integrationsdesigner auf + Aufgabe/Trigger hinzufügen > Aufgaben, um die Liste der verfügbaren Aufgaben aufzurufen.
  5. Klicken Sie auf das Element Cloud KMS – Verschlüsseln und platzieren Sie es im Integrationsdesigner.
  6. Klicken Sie im Designer auf das Element Cloud KMS – Verschlüsseln, um den Konfigurationsbereich der Aufgabe Cloud KMS – Verschlüsseln aufzurufen.
  7. Rufen Sie die Authentifizierung auf und wählen Sie ein vorhandenes Authentifizierungsprofil aus, das Sie verwenden möchten.

    Optional. Wenn Sie vor der Konfiguration der Aufgabe kein Authentifizierungsprofil erstellt haben, klicken Sie auf + Neues Authentifizierungsprofil und folgen Sie der Anleitung unter Neues Authentifizierungsprofil erstellen.

  8. Wechseln Sie zu Aufgabeneingabe und konfigurieren Sie die angezeigten Eingabefelder mit der folgenden Tabelle Aufgabeneingabeparameter.

    Änderungen an den Eingabefeldern werden automatisch gespeichert.

Aufgabeneingabeparameter

In der folgenden Tabelle werden die Eingabeparameter der Aufgabe Cloud KMS – Verschlüsseln beschrieben:

Attribut Datentyp Beschreibung
Region String Cloud KMS-Speicherort für das Schlüsselbund.
ProjectsId String Ihre Google Cloud-Projekt-ID.
KeyRingsId String Name des Schlüsselbunds, in dem sich der Schlüssel befinden wird.
CryptoKeysIdString Name des Schlüssels, der für die Verschlüsselung verwendet werden soll.
AnfrageJSON Siehe JSON-Struktur von Anfragen. Geben Sie den Base64-codierten Text, der verschlüsselt werden soll, im Feld plaintext des Anfragetexts an.

Aufgabenausgabe

Die Aufgabe Cloud KMS – Verschlüsseln gibt eine Antwort zurück, die die verschlüsselten Daten in einem base64-codierten Format enthält.

Fehlerbehebungsstrategie

Eine Strategie zur Fehlerbehandlung für eine Aufgabe legt die Aktion fest, die ausgeführt werden soll, wenn die Aufgabe aufgrund eines temporären Fehlers fehlschlägt. Informationen zur Verwendung einer Fehlerbehandlungsstrategie und zu den verschiedenen Arten von Fehlerbehandlungsstrategien finden Sie unter Strategien zur Fehlerbehebung.

Nächste Schritte

  1. Edges und Edge-Bedingungen hinzufügen
  2. Integration testen und veröffentlichen
  3. Trigger konfigurieren
  4. Aufgabe „Datenabgleich“ hinzufügen
  5. Alle Aufgaben für Google Cloud-Dienste ansehen