Die Namen einiger Assured Workloads-Kontrollpakete haben sich geändert. Weitere Informationen zur Namensänderung finden Sie unter Hinweis zur Umbenennung von Kontrollpaketen.
Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
CMEK-Schlüssel erstellen und abrufen
Wenn Sie vom Kunden verwaltete Verschlüsselungsschlüssel (CMEKs) zum Verschlüsseln Ihrer Assured Workloads-Ressourcen verwenden, erfahren Sie auf dieser Seite, wie Sie diese Schlüssel erstellen und abrufen. Weitere Informationen zu Assured Workloads-Verschlüsselungsoptionen
Wählen Sie die Projekt-ID des Projekts aus, das Ihre Assured Workloads-CMEK-Schlüssel enthält. Wenn Sie IL4 oder CJIS als Kontrollpaket ausgewählt haben, wird dieses Projekt standardmäßig für Sie erstellt.
Erstellen Sie den Schlüssel:
So erstellen Sie den CMEK:
Rufen Sie in der Google Cloud Console die Seite Schlüsselverwaltung auf:
Wählen Sie das Assured Workloads-CMEK-Projekt aus. Diese Projekt-ID beginnt standardmäßig mit cmek-.
Klicken Sie auf Ihren Schlüsselbund.
Klicken Sie auf Schlüssel erstellen.
Wählen Sie in der Liste Welche Art von Schlüssel möchten Sie erstellen? die Option Generierter Schlüssel aus.
Geben Sie unter Schlüsselname den Schlüsselnamen ein.
Wählen Sie in der Liste Schutzniveau die Option Software aus.
Wählen Sie in der Liste Zweck die Option Symmetrische Verschlüsselung/Entschlüsselung aus.
Wählen Sie in der Liste Rotationszeitraum die Option 90 Tage aus.
Optional: So fügen Sie ein Label hinzu:
Klicken Sie auf Label hinzufügen.
Geben Sie einen Schlüssel in das Textfeld Schlüssel ein.
Geben Sie einen Wert in das Textfeld Wert ein.
Klicken Sie auf Erstellen.
Ressourcen-ID des CMEK abrufen
Wählen Sie in der Google Cloud Console in der Projektauswahl die Projekt-ID des Projekts aus, das Ihre CMEKs enthält. Wenn Assured Workloads dieses Projekt erstellt, wird standardmäßig der Projekt-ID cmek- vorangestellt.
Gehen Sie unter Sicherheit zur Seite Schlüsselverwaltung:
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-09-04 (UTC)."],[[["\u003cp\u003eThis guide details how to create and obtain customer-managed encryption keys (CMEK) for encrypting Assured Workloads resources.\u003c/p\u003e\n"],["\u003cp\u003eBefore creating a CMEK, you should choose an encryption strategy and have an Assured Workloads folder that supports your requirements.\u003c/p\u003e\n"],["\u003cp\u003eThe CMEK key creation process involves navigating to the Key Management page in the Google Cloud console, selecting the relevant project, and configuring key details like name, protection level, purpose, and rotation period.\u003c/p\u003e\n"],["\u003cp\u003eTo obtain your CMEK key resource ID, you must go to the Key Management page in the Google Cloud console, navigate to the key, and then copy the resource name.\u003c/p\u003e\n"],["\u003cp\u003eIf you have already created a CMEK key, you can skip the key creation process and go directly to obtaining your CMEK key resource ID.\u003c/p\u003e\n"]]],[],null,["# Create and obtaining a CMEK key\n===============================\n\nIf you use customer-managed encryption keys (CMEK) to encrypt your\nAssured Workloads resources, this page shows you how to create and\nobtain those keys. Learn more about\n[Assured Workloads encryption options](/assured-workloads/docs/key-management).\n\nBefore you begin\n----------------\n\n1. Choose an encryption strategy.\n\n | **Note:** Review [Data encryption and encryption keys](/assured-workloads/docs/key-management), to determine your encryption strategy.\n2. [Create an Assured Workloads folder](/assured-workloads/docs/key-management)\n for a control package that supports your requirements.\n\n3. Select the project ID for the project that contains your\n Assured Workloads CMEK keys. If you chose IL4 or CJIS as a\n control package, then, by default, this project is created for you.\n\n| **Note:** When accessing a project within an Assured Workloads folder, you must acknowledge the Regulatory Intercept, which generates an audit log when accessing a regulated resource.\n\nCreate the key\n--------------\n\n| **Note:** If you have already created a CMEK, you can skip key creation and go directly to [Obtain your CMEK key resource ID](#obtain_id).\n\nTo create the CMEK key, do the following:\n\n1. In the Google Cloud console, go to the **Key management** page:\n\n [Go to Key management](https://console.cloud.google.com/security/kms)\n2. Select the Assured Workloads CMEK project. By default, this project\n ID starts with `cmek-`.\n\n3. Click your key ring.\n\n4. Click **Create Key**.\n\n5. From the **What type of key do you want to create?** list, select\n **Generated key**.\n\n6. In **Key name** enter the key name.\n\n7. From the **Protection level** list, select **Software**.\n\n8. From the **Purpose** list, select **Symmetric encryption/decryption**.\n\n9. From the **Rotation period** list, select **90 days**.\n\n10. Optional: To add a label, do the following:\n\n 1. Click **Add a label.**\n 2. Enter a key in the **Key** text field.\n 3. Enter a value in the **Value** text field.\n11. Click **Create.**\n\nObtain your CMEK key resource ID\n--------------------------------\n\n| **Note:** You might need to contact your security administrator or Assured Workloads administrator to obtain the key resource ID.\n\n1. In Google Cloud console, in the **Project Selector** , select the project ID for the project that contains your CMEK keys. By default, if Assured Workloads creates this project, it prepends the project ID `cmek-`.\n2. In **Security** , go to the **Key management** page:\n\n [Go to Key management](https://console.cloud.google.com/security/kms)\n3. Under **Key rings**, click the key ring name.\n\n4. In **Key ring details** , in the **Keys** tab, click the name of the key.\n\n5. Click the *more_vert* **More**\n icon to the right of the key name.\n\n6. Click **Copy Resource Name**.\n\n The resource string is formatted as follows: \n\n projects/\u003cvar translate=\"no\"\u003eSECURITY_PROJECT_ID\u003c/var\u003e/locations/LOCATION/keyRings/\u003cvar translate=\"no\"\u003eKEY_RING_NAME\u003c/var\u003e/cryptoKeys/\u003cvar translate=\"no\"\u003eKEY_NAME\u003c/var\u003e\n\nWhat's next\n-----------\n\n- Learn about [supporting compliance with key management](/assured-workloads/docs/key-management).\n- Learn about [data encryption and encryption keys](/assured-workloads/docs/encryption-keys)."]]