Topik ini membahas penggunaan Cloud External Key Manager (Cloud EKM) untuk membuat dan mengelola kunci eksternal yang diakses melalui internet.
Sebelum memulai
Setelah menyelesaikan langkah-langkah di bawah, Anda dapat mulai menggunakan kunci Cloud EKM untuk melindungi data Anda.
Buat project baru
Di konsol Google Cloud, buka halaman Manage Resources.
Buat project Google Cloud baru atau pilih project yang sudah ada.
-
Pastikan penagihan telah diaktifkan untuk project Google Cloud Anda.
Anda dapat mempelajari harga Cloud EKM lebih lanjut.
Mengaktifkan Cloud KMS
Aktifkan Cloud Key Management Service API untuk project.
Catat akun layanan Cloud EKM project Anda. Pada contoh berikut, ganti
PROJECT_NUMBER
dengan nomor project project Google Cloud Anda. Informasi ini juga terlihat setiap kali Anda menggunakan Google Cloud Console untuk membuat kunci Cloud EKM.service-PROJECT_NUMBER@gcp-sa-ekms.iam.gserviceaccount.com
Menyiapkan sistem partner pengelolaan kunci eksternal
Di sistem partner pengelolaan kunci eksternal, beri akun layanan Google Cloud akses untuk menggunakan kunci eksternal. Perlakukan akun layanan sebagai alamat email. Partner dapat menggunakan terminologi yang berbeda dengan yang digunakan dalam topik ini.
Memastikan gcloud CLI sudah yang terbaru
Jika Anda akan menggunakan Google Cloud CLI, pastikan bahwa ini adalah yang terbaru dengan perintah berikut:
gcloud
gcloud components update
Pemecahan masalah terkait error
Jika Anda mengalami error saat membuat atau menggunakan kunci Cloud EKM, error akan dicatat ke dalam log. Untuk mengetahui informasi tentang cara memecahkan masalah error Cloud EKM, lihat referensi error Cloud EKM.