Anda dapat menggunakan kunci enkripsi yang dikelola pelanggan (CMEK) untuk melindungi Eventarc.
Kunci dibuat dan dikelola melalui Cloud Key Management Service (Cloud KMS). Tabel
berikut menjelaskan berbagai masalah CMEK dan cara mengatasinya saat
menggunakan Cloud KMS dengan Eventarc.
Masalah yang terjadi saat membuat atau memperbarui resource Eventarc
Masalah CMEK
Pesan error
Deskripsi
Kunci dinonaktifkan
$KEY is not enabled, current state is: DISABLED
Kunci Cloud KMS yang diberikan telah dinonaktifkan untuk resource Eventarc. Peristiwa atau pesan yang terkait dengan
resource tidak lagi dilindungi.
Key region $REGION must match the resource to be protected
Region kunci KMS yang diberikan berbeda dengan region saluran.
Solusi:
Gunakan kunci Cloud KMS dari region yang sama.
Perhatikan bahwa untuk channel di multi-region eu, Anda harus melindunginya menggunakan kunci Cloud KMS di multi-region europe. Untuk mengetahui informasi selengkapnya, lihat lokasi Cloud KMS dan lokasi multi-region Eventarc.
Batasan kebijakan organisasi
project/PROJECT_ID violated org policy constraint
Eventarc terintegrasi dengan dua batasan kebijakan organisasi berikut untuk membantu memastikan penggunaan CMEK di seluruh organisasi. Setiap resource Eventarc yang ada tidak tunduk
pada kebijakan yang ditetapkan setelah resource dibuat; namun, memperbarui
resource mungkin gagal.
constraints/gcp.restrictNonCmekServices menyebabkan semua permintaan pembuatan resource tanpa kunci Cloud KMS yang ditentukan gagal.
Pastikan agen layanan Eventarc telah diberi peran cloudkms.cryptoKeyEncrypterDecrypter dan telah ditambahkan sebagai akun utama ke kunci Cloud KMS.
Untuk mengetahui informasi selengkapnya, lihat
Memberikan akses kunci ke akun layanan Eventarc.
Untuk mengatasi masalah yang mungkin Anda alami saat menggunakan kunci yang dikelola secara eksternal
melalui Cloud External Key Manager (Cloud EKM), lihat
Referensi error Cloud EKM.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-03-07 UTC."],[],[]]