Cloud KMS-Ressourcen-ID abrufen

Wenn Sie mit der Cloud KMS API oder der Google Cloud CLI auf eine Cloud Key Management Service-Ressource verweisen, verwenden Sie die Ressourcen-ID. Sie können beispielsweise die Ressourcen-ID eines Schlüsselbunds verwenden, um eine IAM-Rolle (Identity and Access Management) für diesen Schlüsselbund zu gewähren. In diesem Thema wird gezeigt, wie Sie die ID für einen Schlüsselbund, einen Schlüssel und eine Schlüsselversion abrufen.

Ressourcen-ID für einen Schlüsselbund abrufen

Console

  1. Rufen Sie in der Google Cloud Console die Seite Schlüsselverwaltung auf.

    Zur Seite „Schlüsselverwaltung“

  2. Klicken Sie für den Schlüsselbund auf Mehr .

  3. Klicken Sie auf Ressourcenname kopieren. Die Ressourcen-ID für den Schlüsselbund wird in die Zwischenablage kopiert.

gcloud

Alle Schlüsselbunde an einem Ort auflisten:

gcloud kms keyrings list --location LOCATION

Die Spalte Name der Ausgabe enthält die Ressourcen-ID für jeden Schlüsselbund. Beispiel:

projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING

ID für einen Schlüssel und eine Version abrufen

Console

  1. Rufen Sie in der Google Cloud Console die Seite Schlüsselverwaltung auf.

    Zur Seite „Schlüsselverwaltung“

  2. Wählen Sie den Schlüsselbund aus, der den Schlüssel enthält.

  3. Klicken Sie für den Schlüssel, dessen Ressourcen-ID Sie abrufen, auf Mehr .

  4. Klicken Sie auf Ressourcenname kopieren. Die Ressourcen-ID für den Schlüssel wird in die Zwischenablage kopiert. Das Format sieht in etwa so aus:

    projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME
    
  5. Ein Schlüssel hat null oder mehr Schlüsselversionen. Die Ressourcen-ID für eine Schlüsselversion besteht aus der Schlüssel-ID, einem Schrägstrich (/) und der Versions-ID. Klicken Sie auf den Namen des Schlüssels, um alle Versionen für einen Schlüssel aufzulisten. Klicken Sie auf das Symbol Mehr für die Version und dann auf Ressourcenname kopieren.

gcloud

Alle Schlüssel eines bestimmten Schlüsselbunds auflisten:

gcloud kms keys list --keyring KEY_RING --location LOCATION

Die Spalte Name der Ausgabe enthält die Ressourcen-ID für jeden Schlüssel. Beispiel:

projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME

Ein Schlüssel hat null oder mehr Schlüsselversionen. Die Ressourcen-ID für eine Schlüsselversion ist die Schlüssel-ID plus ein Schrägstrich (/) und die Versions-ID. So listen Sie alle Versionen eines Schlüssels auf:

gcloud kms keys versions list --location LOCATION --keyring KEY_RING --key KEY_NAME

Die Spalte Name der Ausgabe enthält die Ressourcen-ID für jede Schlüsselversion. Beispiel:

projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME/2

Nächste Schritte