Cuando haces referencia a un recurso de Cloud Key Management Service con la API de Cloud KMS o Google Cloud CLI, usas el ID de recurso. Por ejemplo, puedes usar el ID de recurso de un llavero de claves para otorgar un rol de administración de identidades y accesos (IAM) en ese llavero. En este tema, se muestra cómo obtener el ID de un llavero de claves, una clave y un y la versión de clave.
Obtén el ID de recurso de un llavero de claves
Console
Ve a la página Administración de claves en la consola de Google Cloud.
Haz clic en Más more_vert para el llavero de claves.
Haz clic en Copiar nombre del recurso. El ID de recurso del llavero de claves se copia en el portapapeles.
gcloud
Enumera todos los llaveros de claves en una ubicación:
gcloud kms keyrings list --location LOCATION
La columna Nombre de la salida incluye el ID de recurso de cada llavero de claves. Por ejemplo:
projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING
Obtén el ID de una clave y una versión
Console
Ve a la página Administración de claves en la consola de Google Cloud.
Selecciona el llavero de claves que contiene la clave.
Para la clave con el ID de recurso que quieres recuperar, haz clic en Más more_vert.
Haz clic en Copiar nombre del recurso. El ID de recurso de la clave se copia en el portapapeles. Su formato es similar al siguiente:
projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME
Una clave contiene cero o más versiones de clave. El ID de recurso de una versión de clave es el ID de clave, más una barra (
/
) y el ID de versión. Para enumerar todas las versiones de una clave, haz clic en su nombre. Haz clic en el ícono Más de la versión y en Copiar nombre de recurso.
gcloud
Enumera todas las claves de un llavero de claves determinado:
gcloud kms keys list --keyring KEY_RING --location LOCATION
En la columna Nombre del resultado, se incluye el ID de recurso de cada clave. Por ejemplo:
projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME
Una clave tiene cero o más versiones de clave. El ID de recurso de una versión de clave es el ID de clave, más una barra (/
) y el ID de versión. Cómo enumerar todas las versiones
para una clave:
gcloud kms keys versions list --location LOCATION --keyring KEY_RING --key KEY_NAME
La columna Nombre del resultado incluye el ID de recurso para cada versión de clave. Por ejemplo:
projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME/2
¿Qué sigue?
- Obtén más información sobre los permisos y las funciones en Cloud KMS.
- Administra el acceso a los recursos de Cloud KMS.
- Rota una clave: