客户管理的加密密钥
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
如果您使用 Secret Manager 存储和传递 Amazon S3 或 Microsoft Azure 凭据,还可以使用客户管理的加密密钥 (CMEK) 对这些静态凭据进行加密。
如需了解相关说明,请参阅为 Secret Manager 启用客户管理的加密密钥。
使用组织政策强制执行 CMEK
如需通过组织政策强制使用 CMEK,请将 Storage Transfer Service 和 Secret Manager 添加到 constraints/gcp.restrictNonCmekServices
拒绝列表。具体而言,请添加:
secretmanager.googleapis.com
storagetransfer.googleapis.com
如需了解相关说明,请参阅创建和管理组织政策。
Storage Transfer Service 会在创建和更新作业时检查并强制执行此限制。现有的传输作业不受影响。
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2025-01-31。
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["很难理解","hardToUnderstand","thumb-down"],["信息或示例代码不正确","incorrectInformationOrSampleCode","thumb-down"],["没有我需要的信息/示例","missingTheInformationSamplesINeed","thumb-down"],["翻译问题","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2025-01-31。"],[],[]]