Este tópico aborda a utilização do Cloud External Key Manager (Cloud EKM) para criar e gerir chaves externas acedidas através da Internet.
Antes de começar
Depois de concluir os passos abaixo, pode começar a usar as chaves do EKM do Google Cloud para proteger os seus dados.
Criar um novo projeto
Na Google Cloud consola, aceda à página Gerir recursos.
Crie um novo Google Cloud projeto ou selecione um projeto existente.
-
Verify that billing is enabled for your Google Cloud project.
Pode saber mais acerca dos preços do EKM na nuvem.
Ative o Cloud KMS
Ative a API Cloud Key Management Service para o projeto.
Tome nota da conta de serviço do EKM do Google Cloud do seu projeto. No exemplo seguinte, substitua
PROJECT_NUMBERpeloGoogle Cloud número do projeto do seu projeto. Estas informações também ficam visíveis sempre que usa a consola para criar uma chave do EKM da nuvem. Google Cloudservice-PROJECT_NUMBER@gcp-sa-ekms.
Prepare o sistema de parceiros de gestão de chaves externo
No sistema de parceiros de gestão de chaves externas, conceda à Google Cloud conta de serviço acesso para usar a chave externa. Trate a conta de serviço como um endereço de email. Os parceiros podem usar uma terminologia diferente da usada neste tópico.
Certifique-se de que a CLI gcloud está atualizada
Se vai usar a Google Cloud CLI, certifique-se de que está atualizada com o seguinte comando:
gcloud
gcloud components update
Resolução de problemas de erros
Se ocorrer um erro ao criar ou usar uma chave do EKM do Google Cloud, é registado um erro. Para obter informações sobre a resolução de problemas de erros do Cloud EKM, consulte a referência de erros do Cloud EKM.