Cuando haces referencia a un recurso de Cloud Key Management Service con la API de Cloud Key Management Service o el SDK de Cloud, como cuando otorgas unaFunción de administración de identidades y accesos (IAM) en el recurso, te refieres al recurso por su ID. En este tema, se muestra cómo obtener el ID para un llavero de claves, una clave y una versión de clave.
Obtén el ID de recurso para un llavero de claves
Console
Ve a la página Claves criptográficas en Cloud Console.
Haz clic en Más more_vert para el llavero de claves.
Haz clic en Copiar ID de recurso. El ID de recurso del llavero de claves se copiará al portapapeles.
gcloud
Enumera todos los llaveros de claves en una ubicación:
gcloud kms keyrings list --location location
La columna Nombre del resultado incluye el ID de recurso de cada llavero de claves. Por ejemplo:
projects/example-project-98765/locations/us-central1/keyRings/example-ring
Obtén el ID para una clave y una versión
Console
Ve a la página Claves criptográficas en Cloud Console.
Selecciona el llavero de claves que contiene la clave.
Para la clave con el ID de recurso que quieres recuperar, haz clic en Más more_vert.
Haz clic en Copiar ID de recurso. El ID de recurso de la clave se copiará al portapapeles. Su formato es similar al siguiente:
projects/example-project-98765/locations/us-central1/keyRings/example-ring/cryptoKeys/example-key
Una clave contiene cero o más versiones de clave. El ID de una versión de clave es el ID de clave más el ID de la versión. Para enumerar todas las versiones de una clave, haz clic en el nombre de la clave. Haz clic en el ícono Más para la versión y, luego, en Copiar ID del recurso.
gcloud
Enumera todas las claves en un llavero de claves determinado:
gcloud kms keys list --keyring keyring --location location
La columna Nombre del resultado incluye el ID del recurso para cada clave. Por ejemplo:
projects/example-project-98765/locations/us-central1/keyRings/example-ring/cryptoKeys/example-key
Una clave tiene cero o más versiones de claves. El ID de una versión de clave es el ID de clave, más un carácter de barra diagonal (/
) y el ID de versión. Para enumerar todas las versiones de una clave, haz lo siguiente:
gcloud kms keys versions list --location us-central1 --keyring blah --key foo_import_key
La columna Nombre del resultado incluye el ID del recurso para cada versión de clave. Por ejemplo:
projects/example-project-98765/locations/us-central1/keyRings/example-ring/cryptoKeys/example-key/2
¿Qué sigue?
- Obtén más información sobre los permisos y funciones en Cloud KMS.
- Administra el acceso a los recursos de Cloud KMS.
- Rota una clave: