En esta página, se proporcionan instrucciones para migrar tus volúmenes a la clave de encriptación administrada por el cliente (CMEK).
Antes de comenzar
Los volúmenes y sus grupos de almacenamiento de contenedores pueden migrar del uso de claves de encriptación administradas por Google al uso de CMEK.
Si decides migrar volúmenes a una política de CMEK, todos los volúmenes de la región especificada se migrarán a la política de CMEK. La configuración de la política de CMEK se aplica a todos los grupos de almacenamiento de la región.
Migrar volúmenes a CMEK
Usa las siguientes instrucciones para migrar volúmenes a CMEK con la consola deGoogle Cloud o Google Cloud CLI.
Console
Usa las siguientes instrucciones para migrar volúmenes a CMEK con la consola de Google Cloud :
Ve a la página NetApp Volumes en la consola de Google Cloud .
Selecciona Políticas de CMEK.
Busca la política de CMEK que quieres editar y haz clic en Mostrar más.
Selecciona Migrar volúmenes a CMEK.
Completa el campo Nombre de la política de CMEK para confirmar la migración.
Haz clic en Migrar.
gcloud
Usa las siguientes instrucciones para migrar volúmenes a CMEK con Google Cloud CLI:
Activa una migración de claves:
gcloud netapp kms-configs encrypt CONFIG_NAME \ --project=PROJECT_ID \ --location=LOCATION \
Reemplaza la siguiente información:
CONFIG_NAME
: Es el nombre de la configuración.PROJECT_ID
: Es el nombre del proyecto en el que se encuentra el volumen.LOCATION
: Es la región de la configuración que deseas borrar.
Para obtener más opciones, consulta la documentación del SDK de Google Cloud para Cloud Key Management Service.