Crea y obtén una clave CMEK
Si usas claves de encriptación administradas por el cliente (CMEK) para encriptar los recursos de Assured Workloads, en esta página se muestra cómo crear y obtener esas claves. Obtén más información sobre las opciones de encriptación de Assured Workloads.
Antes de comenzar
Debes ser propietario de un proyecto o administrador de la organización, o tener acceso de seguridad al proyecto. Para los usuarios nuevos, consulta Primeros pasos con Assured Workloads.
Elige una estrategia de encriptación.
Crea una carpeta en el entorno de Assured Workloads que admita el régimen de cumplimiento de la siguiente manera:
Selecciona el ID del proyecto que contiene tus claves de CMEK de Assured Workloads. Si eliges IL4 o CJIS como régimen de cumplimiento, de forma predeterminada, este proyecto se crea para ti.
Crea la clave.
Para crear la clave CMEK, haz lo siguiente:
En la consola de Google Cloud, ve a Claves criptográficas:
Selecciona el proyecto de CMEK de Assured Workloads. De forma predeterminada, este ID del proyecto comienza con
cmek-
.Haz clic en tu llavero de claves.
Haga clic en Crear clave.
En la lista desplegable ¿Qué tipo de clave quieres crear?, selecciona Clave generada.
En Nombre de la clave, ingresa el nombre de la clave.
En la lista desplegable Nivel de protección, selecciona Software.
En la lista desplegable Propósito, selecciona Encriptación/desencriptación simétrica.
En la lista desplegable Período de rotación, selecciona 90 días.
Opcional: Para agregar una etiqueta, haz lo siguiente:
- Haz clic en Agregar una etiqueta.
- Ingresa una clave en el campo de texto Clave.
- Ingresa un valor en el campo de texto Valor.
Haga clic en Crear.
Verás que la clave se creó.
Obtén tu ID de recurso de la clave CMEK
- En la consola de Google Cloud, en el Selector de proyectos, selecciona el ID del proyecto que contiene tus claves CMEK. De forma predeterminada, si Assured Workloads crea este proyecto, antepone el ID del proyecto
cmek-
. En Seguridad, ve a Claves criptográficas:
En Llaveros de claves, haz clic en el nombre del llavero de claves.
En Detalles del llavero de claves, en la pestaña Claves, haz clic en el nombre de la clave.
Haz clic en el ícono more_vertMás a la derecha del nombre de la clave.
Haz clic en Copiar nombre del recurso.
La string del recurso se formatea de la siguiente manera:
projects/SECURITY_PROJECT_ID/locations/LOCATION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME
¿Qué sigue?
- Obtén más información sobre cómo encriptar Cloud Storage con CMEK.
- Obtén más información sobre cómo encriptar Persistent Disk mediante CMEK.
- Obtén más información sobre cómo encriptar BigQuery con CMEK.