במאמר הזה נסביר איך להשתמש ב-Cloud External Key Manager (Cloud EKM) כדי ליצור ולנהל מפתחות חיצוניים שאפשר לגשת אליהם דרך האינטרנט.
לפני שמתחילים
אחרי שתשלימו את השלבים הבאים, תוכלו להתחיל להשתמש במפתחות Cloud EKM כדי להגן על הנתונים שלכם.
יצירת פרויקט חדש
במסוף Google Cloud , עוברים לדף Manage Resources.
יוצרים פרויקט חדש או בוחרים פרויקט קיים. Google Cloud
מידע נוסף על התמחור של Cloud EKM
הפעלת Cloud KMS
מפעילים את Cloud Key Management Service API בפרויקט.
רושמים את חשבון השירות של Cloud EKM בפרויקט. בדוגמה הבאה, מחליפים את
PROJECT_NUMBERבמספר הפרויקט שלGoogle Cloud הפרויקט. המידע הזה מוצג גם בכל פעם שמשתמשים במסוף Google Cloud כדי ליצור מפתח Cloud EKM.service-PROJECT_NUMBER@gcp-sa-ekms.
הכנת המערכת של השותף החיצוני לניהול מפתחות
במערכת של השותף החיצוני לניהול מפתחות, מעניקים לחשבון השירות Google Cloud גישה לשימוש במפתח החיצוני. מתייחסים לחשבון השירות כאל כתובת אימייל. יכול להיות שהשותפים משתמשים במינוח שונה מזה שמופיע בנושא הזה.
מוודאים שגרסת ה-CLI של gcloud עדכנית
אם אתם מתכוונים להשתמש ב-Google Cloud CLI, אתם צריכים לוודא שהוא מעודכן באמצעות הפקודה הבאה:
gcloud
gcloud components update
פתרון לשגיאות
אם נתקלתם בשגיאה כשניסיתם ליצור מפתח Cloud EKM או להשתמש בו, השגיאה מתועדת ביומן. במאמר הפניה לשגיאות ב-Cloud EKM מוסבר איך לפתור בעיות שקשורות לשגיאות ב-Cloud EKM.