Pode usar chaves de encriptação geridas pelo cliente (CMEK)
para proteger o Eventarc.
As chaves são criadas e geridas através do Cloud Key Management Service (Cloud KMS). A tabela seguinte descreve diferentes problemas de CMEK e como resolvê-los quando usa o Cloud KMS com o Eventarc.
Problemas que ocorrem ao criar ou atualizar recursos do Eventarc
Problema de CMEK
Mensagem de erro
Descrição
Chave desativada
$KEY is not enabled, current state is: DISABLED
A chave do Cloud KMS fornecida foi desativada para um recurso do Eventarc. Os eventos ou as mensagens associados ao recurso
deixam de estar protegidos.
Key region $REGION must match the resource to be protected
A região da chave do KMS fornecida é diferente da região do canal.
Solução:
Use uma chave do Cloud KMS da mesma região.
Tenha em atenção que, para canais em várias regiões eu, deve protegê-los
com uma chave do Cloud KMS em várias regiões europe. Para
mais informações, consulte
Localizações do Cloud KMS
e localizações multirregionais
do Eventarc.
Restrição da política da organização
project/PROJECT_ID violated org policy constraint
O Eventarc está integrado com as seguintes duas restrições da política da organização para ajudar a garantir a utilização das CMEK numa organização. Qualquer recurso do Eventarc existente não está sujeito
a uma política definida após a criação do recurso. No entanto, a atualização
do recurso pode falhar.
constraints/gcp.restrictNonCmekServices faz com que todos os pedidos de criação de recursos sem uma chave do Cloud KMS especificada falhem.
A chave do Cloud KMS fornecida foi desativada para um recurso do Eventarc. Os eventos ou as mensagens associados ao recurso
deixam de estar protegidos.
Certifique-se de que o agente de serviço do Eventarc tem a função
cloudkms.cryptoKeyEncrypterDecrypter
concedida e foi adicionado como principal à chave do Cloud KMS.
Para mais informações, consulte o artigo
Conceda à conta de serviço do Eventarc acesso a uma chave.
Para resolver problemas que possa encontrar ao usar chaves geridas externamente
através do Cloud External Key Manager (Cloud EKM), consulte a
referência de erros do Cloud EKM.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-09-19 UTC."],[],[],null,[]]