CMEK 오류 메시지 문제해결

Cloud Key Management Service(Cloud KMS) 고객 관리 암호화 키(CMEK)를 사용하여 Eventarc를 보호할 수 있습니다. 키는 Cloud Key Management Service를 통해 생성되고 관리됩니다. 이 페이지는 Eventarc에서 Cloud Key Management Service를 사용할 때 발생할 수 있는 문제를 해결하는 방법을 보여줍니다.

다음 표는 다양한 오류와 해결 방법을 설명합니다.

오류 메시지 설명
Permission 'cloudkms.cryptoKeyVersions.useToEncrypt' denied on resource $KEY (or it may not exist). 제공된 Cloud KMS 키가 없거나 권한이 올바르게 구성되지 않았습니다.

솔루션:

$KEY is not enabled, current state is: DISABLED. 제공된 Cloud KMS 키가 사용 중지되었습니다.

솔루션: Cloud KMS 키 다시 사용 설정

Key region $REGION must match the resource to be protected. 제공된 KMS 키 리전이 채널 리전과 다릅니다.

솔루션: 동일한 리전의 Cloud KMS 키를 사용합니다. 참고: 멀티 리전 eu의 채널은 멀티 리전 europe의 Cloud KMS 키를 사용하여 보호해야 합니다. 자세한 내용은 Cloud KMS 멀티 리전Eventarc 멀티 리전 위치를 참조하세요.

Quota exceeded for limit. Cloud KMS 요청이 너무 많아 할당량 한도에 도달했습니다.

솔루션:

  • Cloud KMS 호출 수를 제한합니다.
  • 할당량 한도를 늘립니다.
  • 추가 할당량을 보거나 요청하는 등의 할당량에 대한 자세한 내용은 Cloud KMS 할당량을 참조하세요.

Cloud 외부 키 관리자(Cloud EKM)를 통해 외부 관리 키를 사용할 때 발생할 수 있는 문제를 해결하려면 Cloud EKM 오류 참조를 참조하세요.