Puedes usar claves de cifrado gestionadas por el cliente (CMEK) para proteger Eventarc.
Las claves se crean y gestionan a través de Cloud Key Management Service (Cloud KMS). En la siguiente tabla se describen diferentes problemas de CMEK y cómo resolverlos al usar Cloud KMS con Eventarc.
Problemas que se producen al crear o actualizar recursos de Eventarc
Problema con la CMEK
Mensaje de error
Descripción
Clave inhabilitada
$KEY is not enabled, current state is: DISABLED
La clave de Cloud KMS proporcionada se ha inhabilitado para un recurso de Eventarc. Los eventos o mensajes asociados al recurso ya no estarán protegidos.
Key region $REGION must match the resource to be protected
La región de la clave de KMS proporcionada es diferente de la región del canal.
Solución:
Usa una clave de Cloud KMS de la misma región.
Ten en cuenta que, en el caso de los canales multirregionales eu, debes protegerlos con una clave de Cloud KMS multirregional europe. Para obtener más información, consulta las ubicaciones de Cloud KMS y las ubicaciones multirregión de Eventarc.
Restricción de política de organización
project/PROJECT_ID violated org policy constraint
Eventarc se integra con las dos restricciones de política de organización siguientes para ayudar a garantizar el uso de CMEK en una organización. Los recursos de Eventarc que ya existan no están sujetos a una política que se haya definido después de crear el recurso. Sin embargo, es posible que no se pueda actualizar el recurso.
constraints/gcp.restrictNonCmekServices provoca que todas las solicitudes de creación de recursos sin una clave de Cloud KMS especificada fallen.
Problemas que se producen durante la entrega de eventos
Problema con la CMEK
Mensaje de error
Descripción
Clave inhabilitada
$KEY is not enabled, current state is: DISABLED
La clave de Cloud KMS proporcionada se ha inhabilitado para un recurso de Eventarc. Los eventos o mensajes asociados al recurso ya no estarán protegidos.
Asegúrate de que se ha concedido el rol cloudkms.cryptoKeyEncrypterDecrypter
al agente de servicio de Eventarc y de que se ha añadido como principal a la clave de Cloud KMS.
Para obtener más información, consulta Conceder acceso a una clave a la cuenta de servicio de Eventarc.
Para resolver los problemas que puedan surgir al usar claves gestionadas de forma externa a través de Cloud External Key Manager (Cloud EKM), consulta la referencia de errores de Cloud EKM.
[[["Es fácil de entender","easyToUnderstand","thumb-up"],["Me ofreció una solución al problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Es difícil de entender","hardToUnderstand","thumb-down"],["La información o el código de muestra no son correctos","incorrectInformationOrSampleCode","thumb-down"],["Me faltan las muestras o la información que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-09-11 (UTC)."],[],[],null,[]]