KRM API kms.gdc.goog/v1

kms.gdc.goog/v1

AEADKey

関連データを使用した認証付き暗号化(AEAD)オペレーションに使用する暗号鍵を表します。

表示場所: - AEADKeyList

フィールド 説明
apiVersion 文字列 kms.gdc.goog/v1
kind 文字列 AEADKey
metadata ObjectMeta metadata のフィールドについては、Kubernetes API のドキュメントをご覧ください。
spec AEADKeySpec
status AEADKeyStatus

AEADKeyList

AEADKey のコレクションを表します。

フィールド 説明
apiVersion 文字列 kms.gdc.goog/v1
kind 文字列 AEADKeyList
metadata ListMeta metadata のフィールドについては、Kubernetes API のドキュメントをご覧ください。
items AEADKey 配列

AEADKeySpec

AEADKey の仕様を提供します。

表示場所: - AEADKey

フィールド 説明
algorithm AEADAlgorithm

AEADKeyStatus

AEADKey のステータスを提供します。

表示場所: - AEADKey

フィールド 説明
conditions 条件の配列 AEADKey の作成が完了し、使用できる状態になったことを示すレポート。
encryptedKeyMaterial 整数配列 KMS ルート鍵で暗号化された鍵マテリアル。
rootKeyID 文字列 鍵マテリアルをラップしたルート鍵の識別子。root-key-namespace/root-key-type/root-key-name/version 形式に従います。例 - kms-system/ctm/org1-root-key/1 または kms-system/local/org-1-root-key/1

KeyExport

鍵のエクスポート リクエストを表します。

表示場所: - KeyExportList

フィールド 説明
apiVersion 文字列 kms.gdc.goog/v1
kind 文字列 KeyExport
metadata ObjectMeta metadata のフィールドについては、Kubernetes API のドキュメントをご覧ください。
spec KeyExportSpec
status KeyExportStatus

KeyExportList

KeyExport リソースのコレクションを表します。

フィールド 説明
apiVersion 文字列 kms.gdc.goog/v1
kind 文字列 KeyExportList
metadata ListMeta metadata のフィールドについては、Kubernetes API のドキュメントをご覧ください。
items KeyExport 配列

KeyExportSpec

KeyExport リソースの仕様を提供します。

表示場所: - KeyExport

フィールド 説明
context KeySharingContext エクスポートする鍵をラップするために必要な情報。
keyToExport TypedLocalObjectReference エクスポートする鍵への参照。

KeyExportStatus

KeyExport リソースのステータスを提供します。

表示場所: - KeyExport

フィールド 説明
conditions 条件の配列 KeyExport リソースのステータス(成功または失敗)と、失敗の理由。
exportedKey WrappedKey エクスポートされた鍵マテリアル。

KeyImport

鍵のインポート リクエストを表します。

表示場所: - KeyImportList

フィールド 説明
apiVersion 文字列 kms.gdc.goog/v1
kind 文字列 KeyImport
metadata ObjectMeta metadata のフィールドについては、Kubernetes API のドキュメントをご覧ください。
spec KeyImportSpec
status KeyImportStatus

KeyImportList

キーのインポートのコレクションを表します。

フィールド 説明
apiVersion 文字列 kms.gdc.goog/v1
kind 文字列 KeyImportList
metadata ListMeta metadata のフィールドについては、Kubernetes API のドキュメントをご覧ください。
items KeyImport 配列

KeyImportSpec

KeyImport リソースの仕様を提供します。

表示場所: - KeyImport

フィールド 説明
context KeySharingContext インポートする鍵マテリアルをラップ解除するための送信者からの情報。
keyToImport WrappedKey インポートするラップされた鍵マテリアル。

KeyImportStatus

KeyImport リソースのステータスを提供します。

表示場所: - KeyImport

フィールド 説明
conditions 条件の配列 KeyImport リソースのステータス(待機中、成功、失敗)と失敗の理由。
peerContext PeerSharingContext インポートする鍵をラップするために必要な情報。
importedKeyRef TypedLocalObjectReference インポートされた鍵への参照。

KeyMetadata

顧客鍵の作成または再作成に必要な属性を表します。

表示場所: - WrappedKey

フィールド 説明
algorithm 文字列 鍵で使用するアルゴリズム。

KeySharingContext

主要なインポート オペレーションとエクスポート オペレーションのインテントを開始するパーティ別の情報が含まれます。

表示場所: - KeyExportSpec - KeyImportSpec

フィールド 説明
mechanism KeySharingMechanism 鍵のラップに使用するアルゴリズム。
publicKey 整数配列

PeerSharingContext

鍵のインポート オペレーションのインテントに応答するパーティによる情報が含まれます。

表示場所: - KeyImportStatus

フィールド 説明
publicKey 整数配列
privateKey 整数配列
rootKeyID 文字列 鍵マテリアルをラップしたルート鍵の識別子。root-key-namespace/root-key-type/root-key-name/version 形式に従います。例 - kms-system/ctm/org1-root-key/1 または kms-system/local/org-1-root-key/1

RotationJob

ルート鍵のローテーションとクラスタ内のすべての KMS 鍵の再暗号化を実行するクラスタレベルのリソースを表します。

表示場所: - RotationJobList

フィールド 説明
apiVersion 文字列 kms.gdc.goog/v1
kind 文字列 RotationJob
metadata ObjectMeta metadata のフィールドについては、Kubernetes API のドキュメントをご覧ください。
spec RotationJobSpec
status RotationJobStatus

RotationJobList

RotationJob リソースのコレクションを表します。

フィールド 説明
apiVersion 文字列 kms.gdc.goog/v1
kind 文字列 RotationJobList
metadata ListMeta metadata のフィールドについては、Kubernetes API のドキュメントをご覧ください。
items RotationJob の配列

RotationJobSpec

RotationJob リソースの仕様を提供します。

表示場所: - RotationJob

フィールド 説明
rootKeyResourceName 文字列 namespaces//secrets/ 形式で指定されたルートキー名
ttlSecondsAfterCompletion 整数 TTLSecondsAfterCompletion は、RotationJob が完了してから保持される期間を指定します。このフィールドが設定されていない場合、デフォルトは 24 時間(86, 400 秒)になります。

RotationJobStatus

RotationJob リソースのステータスを提供します。

表示場所: - RotationJob

フィールド 説明
conditions 条件の配列 RotationJob リソースのステータス(成功または失敗)。失敗した場合は、その理由も示します。

SigningKey

デジタル署名の作成に使用する暗号鍵を表します。

表示場所: - SigningKeyList

フィールド 説明
apiVersion 文字列 kms.gdc.goog/v1
kind 文字列 SigningKey
metadata ObjectMeta metadata のフィールドについては、Kubernetes API のドキュメントをご覧ください。
spec SigningKeySpec
status SigningKeyStatus

SigningKeyList

SigningKey リソースのコレクションを表します。

フィールド 説明
apiVersion 文字列 kms.gdc.goog/v1
kind 文字列 SigningKeyList
metadata ListMeta metadata のフィールドについては、Kubernetes API のドキュメントをご覧ください。
items SigningKey の配列

SigningKeySpec

SigningKey リソースの仕様を提供します。

表示場所: - SigningKey

フィールド 説明
algorithm SigningAlgorithm

SigningKeyStatus

SigningKey リソースのステータスを提供します。

表示場所: - SigningKey

フィールド 説明
conditions 条件の配列 SigningKey の作成が完了し、使用できる状態になったことを示すレポート。
encryptedKeyMaterial 整数配列 KMS ルート鍵で暗号化された鍵マテリアル。
publicKey 整数配列 非対称署名鍵ペアの公開鍵。
rootKeyID 文字列 秘密鍵マテリアルをラップしたルートキーの識別子。root-key-namespace/root-key-type/root-key-name/version 形式に従います。例 - kms-system/ctm/org1-root-key/1 または kms-system/local/org-1-root-key/1

WrappedKey

インポートまたはエクスポート オペレーション用にラップされた顧客鍵が含まれます。

表示場所: - KeyExportStatus - KeyImportSpec

フィールド 説明
metadata KeyMetadata metadata のフィールドについては、Kubernetes API のドキュメントをご覧ください。
keyMaterial 整数配列 ラップされた鍵マテリアル。