Quando você faz referência a um recurso do Cloud Key Management Service usando a API Cloud Key Management Service ou o SDK do Cloud, como ao conceder um Papel de gerenciamento de identidade e acesso (IAM) no recurso, você se refere ao recurso pelo código. Neste tópico, você aprende a conseguir o código de um keyring, uma chave e uma versão de chave.
Como conseguir o código do recurso para um keyring
Console
Acesse a página Chaves criptográficas no Console do Cloud.
Clique em Mais more_vert para o keyring.
Clique em Copiar código do recurso. Ele será copiado para a área de transferência.
gcloud
Listar todos os keyrings em um local:
gcloud kms keyrings list --location location
A coluna Name da saída inclui o código do recurso para cada keyring. Exemplo:
projects/example-project-98765/locations/us-central1/keyRings/example-ring
Como conseguir o código de uma chave e versão
Console
Acesse a página Chaves criptográficas no Console do Cloud.
Selecione o keyring que contém a chave.
Na chave referente ao código de recurso que está sendo recuperado, clique em Mais more_vert.
Clique em Copiar ID do recurso. O código do recurso da chave é copiado para a área de transferência. Seu formato é semelhante ao seguinte:
projects/example-project-98765/locations/us-central1/keyRings/example-ring/cryptoKeys/example-key
Uma chave contém zero ou mais versões de chave. O código de uma versão de chave é o código da chave, mais um código da versão. Para listar todas as versões de uma chave, clique no nome dela. Clique no ícone Mais da versão e em Copiar código do recurso.
gcloud
Liste todas as chaves em um determinado keyring:
gcloud kms keys list --keyring keyring --location location
A coluna Name da saída inclui o código do recurso para cada chave. Exemplo:
projects/example-project-98765/locations/us-central1/keyRings/example-ring/cryptoKeys/example-key
A chave tem zero ou mais versões. O código de uma versão de chave é o código da chave, além
de uma barra (/
) e o código da versão. Para listar todas as versões de uma chave:
gcloud kms keys versions list --location us-central1 --keyring blah --key foo_import_key
A coluna Nome da saída inclui o ID do recurso para cada versão da chave. Exemplo:
projects/example-project-98765/locations/us-central1/keyRings/example-ring/cryptoKeys/example-key/2
A seguir
- Saiba mais sobre permissões e papéis no Cloud KMS.
- Gerencie o acesso aos recursos do Cloud KMS.
- Faça rotação de uma chave.