本文档介绍了如何使用 Cloud Key Management Service (Cloud KMS) 创建客户管理的加密密钥。您可以使用此密钥备份其他 Google Cloud 服务中的数据。
准备工作
- 在 Google Cloud 控制台的项目选择器页面上,选择或创建一个 Google Cloud 项目。
- 确保您拥有 Cloud KMS Admin (
roles/cloudkms.admin) 角色或其他包含必要权限的角色。
创建区域级加密密钥
在您打算备份的资源所在的同一位置创建密钥。
控制台
在 Google Cloud 控制台中,前往密钥管理页面。
选择现有密钥环,或点击创建密钥环以创建新的密钥环。
点击创建密钥。
在密钥名称字段中,输入密钥的名称。
在位置类型部分,选择区域或多区域。
在位置菜单中,选择您要使用此密钥备份的资源所在的区域。
如果密钥位置与资源位置不一致,则使用该密钥的操作会失败。
点击创建。
创建密钥后,从列表中选择该密钥。
复制资源名称以供日后参考。
资源名称采用以下格式:
projects/PROJECT_ID/locations/REGION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME