Configure o EKM da nuvem através da Internet

Este tópico aborda a utilização do Cloud External Key Manager (Cloud EKM) para criar e gerir chaves externas acedidas através da Internet.

Antes de começar

Depois de concluir os passos abaixo, pode começar a usar as chaves do EKM do Google Cloud para proteger os seus dados.

Criar um novo projeto

  1. Na Google Cloud consola, aceda à página Gerir recursos.

    Aceda à página Gerir recursos

  2. Crie um novo Google Cloud projeto ou selecione um projeto existente.

  3. Verify that billing is enabled for your Google Cloud project.

  4. Pode saber mais acerca dos preços do EKM na nuvem.

Ative o Cloud KMS

  1. Ative a API Cloud Key Management Service para o projeto.

    Ative a API Cloud Key Management Service

  2. Tome nota da conta de serviço do EKM do Google Cloud do seu projeto. No exemplo seguinte, substitua PROJECT_NUMBER peloGoogle Cloud número do projeto do seu projeto. Estas informações também ficam visíveis sempre que usa a consola para criar uma chave do EKM da nuvem. Google Cloud

    service-PROJECT_NUMBER@gcp-sa-ekms.iam.gserviceaccount.com
    

Prepare o sistema de parceiros de gestão de chaves externo

No sistema de parceiros de gestão de chaves externas, conceda à Google Cloud conta de serviço acesso para usar a chave externa. Trate a conta de serviço como um endereço de email. Os parceiros podem usar uma terminologia diferente da usada neste tópico.

Certifique-se de que a CLI gcloud está atualizada

Se vai usar a Google Cloud CLI, certifique-se de que está atualizada com o seguinte comando:

gcloud

gcloud components update

Resolução de problemas de erros

Se ocorrer um erro ao criar ou usar uma chave do EKM do Google Cloud, é registado um erro. Para obter informações sobre a resolução de problemas de erros do Cloud EKM, consulte a referência de erros do Cloud EKM.

O que se segue?