Creazione e ottenimento di una chiave CMEK
Se utilizzi le chiavi di crittografia gestite dal cliente (CMEK) per criptare le tue risorse Assured Workloads, questa pagina mostra come crearle e ottenerle. Scopri di più sulle opzioni di crittografia di Assured Workloads.
Prima di iniziare
Scegli una strategia di crittografia.
Crea una cartella Assured Workloads per un pacchetto di controllo che supporti i tuoi requisiti.
Seleziona l'ID del progetto che contiene le chiavi CMEK di Assured Workloads. Se hai scelto IL4 o CJIS come pacchetto di controllo, per impostazione predefinita questo progetto viene creato per te.
Crea la chiave
Per creare la chiave CMEK, segui questi passaggi:
Nella console Google Cloud, vai alla pagina Gestione delle chiavi:
Seleziona il progetto CMEK Assured Workloads. Per impostazione predefinita, questo ID progetto inizia con
cmek-
.Fai clic sul keyring.
Fai clic su Crea chiave.
Nell'elenco Che tipo di chiave vuoi creare?, seleziona Chiave generata.
In Nome chiave, inserisci il nome della chiave.
Nell'elenco Livello di protezione, seleziona Software.
Nell'elenco Scopo, seleziona Crittografia/decrittografia simmetrica.
Nell'elenco Periodo di rotazione, seleziona 90 giorni.
(Facoltativo) Per aggiungere un'etichetta:
- Fai clic su Aggiungi un'etichetta.
- Inserisci una chiave nel campo di testo Chiave.
- Inserisci un valore nel campo di testo Valore.
Fai clic su Crea.
Ottieni l'ID risorsa della chiave CMEK
- Nella console Google Cloud, in Selettore di progetti, seleziona l'ID progetto per il progetto contenente le chiavi CMEK. Per impostazione predefinita, se
Assured Workloads crea questo progetto, antepone l'ID progetto
cmek-
. In Sicurezza, vai alla pagina Gestione delle chiavi:
In Portachiavi, fai clic sul nome del portachiavi.
In Dettagli portachiavi, fai clic sul nome della chiave nella scheda Chiavi.
Fai clic sull'icona more_vertAltro a destra del nome della chiave.
Fai clic su Copia nome risorsa.
La stringa della risorsa è formattata come segue:
projects/SECURITY_PROJECT_ID/locations/LOCATION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME
Passaggi successivi
- Scopri di più sul supporto della conformità alla gestione delle chiavi.
- Scopri di più sulla crittografia dei dati e sulle chiavi di crittografia.