Membuat dan mendapatkan kunci CMEK

Jika Anda menggunakan kunci enkripsi yang dikelola pelanggan (CMEK) untuk mengenkripsi resource Asuransi Beban Kerja, halaman ini menunjukkan cara membuat dan mendapatkan kunci tersebut. Pelajari lebih lanjut opsi enkripsi Assured Workloads.

Sebelum memulai

  1. Pilih strategi enkripsi.

  2. Buat folder Assured Workloads untuk paket kontrol yang mendukung persyaratan Anda.

  3. Pilih project ID untuk project yang berisi kunci CMEK Workload Terjamin Anda. Jika Anda memilih IL4 atau CJIS sebagai paket kontrol, project ini akan dibuat untuk Anda secara default.

Membuat kunci

Untuk membuat kunci CMEK, lakukan hal berikut:

  1. Di konsol Google Cloud, buka halaman Key management:

    Buka Key management

  2. Pilih project CMEK Assured Workloads. Secara default, project ID ini dimulai dengan cmek-.

  3. Klik key ring Anda.

  4. Klik Buat Kunci.

  5. Dari daftar Kunci jenis apa yang ingin Anda buat?, pilih Kunci yang dihasilkan.

  6. Di Key name, masukkan nama kunci.

  7. Dari daftar Tingkat perlindungan, pilih Software.

  8. Dari daftar Tujuan, pilih Enkripsi/dekripsi simetris.

  9. Dari daftar Rotation period, pilih 90 days.

  10. Opsional: Untuk menambahkan label, lakukan langkah-langkah berikut:

    1. Klik Tambahkan label.
    2. Masukkan kunci di kolom teks Key.
    3. Masukkan nilai di kolom teks Nilai.
  11. Klik Create.

Mendapatkan ID resource kunci CMEK

  1. Di konsol Google Cloud, di Project Selector, pilih project ID untuk project yang berisi kunci CMEK Anda. Secara default, jika Assured Workloads membuat project ini, project tersebut akan menambahkan project ID cmek- di awal.
  2. Di Keamanan, buka halaman Pengelolaan kunci:

    Buka Key management

  3. Di bagian Key rings, klik nama key ring.

  4. Di Key ring details, di tab Keys, klik nama kunci.

  5. Klik ikon Lainnya di sebelah kanan nama kunci.

  6. Klik Salin Nama Resource.

    String resource diformat sebagai berikut:

     projects/SECURITY_PROJECT_ID/locations/LOCATION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME
    

Langkah selanjutnya