Halaman ini memberikan petunjuk tentang cara memigrasikan volume ke kunci enkripsi yang dikelola pelanggan (CMEK).
Sebelum memulai
Volume dan kumpulan penyimpanan penampungnya dapat bermigrasi dari menggunakan kunci enkripsi yang dikelola Google ke menggunakan CMEK.
Jika Anda memilih untuk memigrasikan volume ke kebijakan CMEK, semua volume di region yang ditentukan akan dimigrasikan ke kebijakan CMEK. Setelan kebijakan CMEK berlaku untuk semua storage pool di region.
Memigrasikan volume ke CMEK
Gunakan petunjuk berikut untuk memigrasikan volume ke CMEK menggunakan konsol Google Cloud atau Google Cloud CLI.
Konsol
Gunakan petunjuk berikut untuk memigrasikan volume ke CMEK menggunakan konsol Google Cloud:
Buka halaman NetApp Volumes di konsol Google Cloud.
Pilih Kebijakan CMEK.
Temukan kebijakan CMEK yang ingin Anda edit, lalu klik Tampilkan lainnya.
Pilih Migrasikan volume ke CMEK.
Isi kolom CMEK policy name untuk mengonfirmasi migrasi.
Klik Migrasikan.
gcloud
Gunakan petunjuk berikut untuk memigrasikan volume ke CMEK menggunakan Google Cloud CLI:
Memicu migrasi kunci:
gcloud netapp kms-configs encrypt CONFIG_NAME \ --project=PROJECT_ID \ --location=LOCATION \
Ganti informasi berikut:
CONFIG_NAME
: nama konfigurasi.PROJECT_ID
: nama project tempat volume berada.LOCATION
: region konfigurasi yang ingin Anda hapus.
Untuk opsi lainnya, lihat dokumentasi Google Cloud SDK untuk Cloud Key Management Service.
Langkah selanjutnya
Integrasikan Active Directory.