En este tema, se explica cómo usar Cloud External Key Manager (Cloud EKM) para crear y administrar claves externas a las que se accede a través de Internet.
Antes de comenzar
Después de completar los siguientes pasos, puedes comenzar a usar las claves de Cloud EKM para proteger tus datos.
Crea un nuevo proyecto
En la Google Cloud consola, ve a la página Administrar recursos.
Crea un nuevo Google Cloud proyecto o selecciona uno existente.
-
Verifica que la facturación esté habilitada para tu Google Cloud proyecto.
Obtén más información sobre los precios de Cloud EKM.
Habilite Cloud KMS
Habilita la API de Cloud Key Management Service para el proyecto.
Anota la cuenta de servicio de Cloud EKM de tu proyecto. En el siguiente ejemplo, reemplaza
PROJECT_NUMBERpor el Google Cloud número de proyecto. Esta información también es visible cada vez que usas la Google Cloud consola para crear una clave de Cloud EKM.service-PROJECT_NUMBER@gcp-sa-ekms.
Prepara el sistema de administración de claves externas
En el sistema de socios de administración de claves externas, otorga a la Google Cloud cuenta de servicio acceso para usar la clave externa. Trata la cuenta de servicio como una dirección de correo electrónico. Los socios pueden usar terminología diferente a la que se usa en este tema.
Asegúrate de que gcloud CLI esté actualizada
Si vas a usar Google Cloud CLI, asegúrate de que esté actualizada con el siguiente comando:
gcloud
gcloud components update
Solución de errores
Si experimentas un error cuando creas o usas una clave de Cloud EKM, se registra un error. Para obtener información sobre la solución de errores de Cloud EKM, consulta la referencia de errores de Cloud EKM.