Criar e obter uma chave CMEK

Se usar chaves de encriptação geridas pelo cliente (CMEK) para encriptar os seus recursos do Assured Workloads, esta página mostra-lhe como criar e obter essas chaves. Saiba mais acerca das opções de encriptação do Assured Workloads.

Antes de começar

  1. Escolha uma estratégia de encriptação.

  2. Crie uma pasta do Assured Workloads para um pacote de controlos que suporte os seus requisitos.

  3. Selecione o ID do projeto do projeto que contém as chaves CMEK do Assured Workloads. Se escolheu IL4 ou CJIS como um pacote de controlo, este projeto é criado automaticamente para si.

Crie a chave

Para criar a chave CMEK, faça o seguinte:

  1. Na Google Cloud consola, aceda à página Gestão de chaves:

    Aceda à gestão de chaves

  2. Selecione o projeto CMEK do Assured Workloads. Por predefinição, este ID do projeto começa com cmek-.

  3. Clique no porta-chaves.

  4. Clique em Criar chave.

  5. Na lista Que tipo de chave quer criar?, selecione Chave gerada.

  6. Em Nome da chave, introduza o nome da chave.

  7. Na lista Nível de proteção, selecione Software.

  8. Na lista Finalidade, selecione Encriptação/desencriptação simétrica.

  9. Na lista Período de rotação, selecione 90 dias.

  10. Opcional: para adicionar uma etiqueta, faça o seguinte:

    1. Clique em Adicionar uma etiqueta.
    2. Introduza uma chave no campo de texto Chave.
    3. Introduza um valor no campo de texto Valor.
  11. Clique em Criar.

Obtenha o ID de recurso da chave CMEK

  1. Na Google Cloud consola, no seletor de projetos, selecione o ID do projeto para o projeto que contém as suas chaves CMEK. Por predefinição, se o Assured Workloads criar este projeto, antepõe o ID do projeto cmek-.
  2. Em Segurança, aceda à página Gestão de chaves:

    Aceda à gestão de chaves

  3. Em Conjuntos de chaves, clique no nome do conjunto de chaves.

  4. Em Detalhes do conjunto de chaves, no separador Chaves, clique no nome da chave.

  5. Clique no ícone Mais à direita do nome da chave.

  6. Clique em Copiar nome do recurso.

    A string de recursos está formatada da seguinte forma:

     projects/SECURITY_PROJECT_ID/locations/LOCATION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME
    

O que se segue?