Puoi utilizzare le chiavi di crittografia gestite dal cliente (CMEK)
per proteggere Eventarc.
Le chiavi vengono create e gestite tramite Cloud Key Management Service (Cloud KMS). La
tabella seguente descrive diversi problemi relativi a CMEK e come risolverli quando
utilizzi Cloud KMS con Eventarc.
Problemi che si verificano durante la creazione o l'aggiornamento delle risorse Eventarc
Problema CMEK
Messaggio di errore
Descrizione
Chiave disattivata
$KEY is not enabled, current state is: DISABLED
La chiave Cloud KMS fornita è stata disabilitata per una
risorsa Eventarc. Gli eventi o i messaggi associati alla
risorsa non sono più protetti.
Key region $REGION must match the resource to be protected
La regione della chiave KMS fornita è diversa da quella del canale.
Soluzione:
Utilizza una chiave Cloud KMS della stessa regione.
Tieni presente che per i canali nella regione multipla eu, devi proteggerli
utilizzando una chiave Cloud KMS nella regione multipla europe. Per
maggiori informazioni, consulta
Località Cloud KMS
e Eventarc
multiregionale.
Vincolo delle policy dell'organizzazione
project/PROJECT_ID violated org policy constraint
Eventarc è integrato con i seguenti due
vincoli dei criteri dell'organizzazione per garantire l'utilizzo di CMEK in un'organizzazione. Qualsiasi risorsa Eventarc esistente non è soggetta
a un criterio impostato dopo la creazione della risorsa; tuttavia, l'aggiornamento
della risorsa potrebbe non riuscire.
constraints/gcp.restrictNonCmekServices fa sì che tutte le
richieste di creazione di risorse senza una chiave Cloud KMS specificata non vadano a buon fine.
Assicurati che all'agente di servizio Eventarc sia stato concesso il ruolo
cloudkms.cryptoKeyEncrypterDecrypter
e che sia stato aggiunto come entità alla chiave Cloud KMS.
Per ulteriori informazioni, vedi
Concedere
al account di servizio Eventarc l'accesso a una chiave.
Per risolvere i problemi che potresti riscontrare quando utilizzi chiavi gestite esternamente tramite Cloud External Key Manager (Cloud EKM), consulta Messaggio di errore Cloud EKM.
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2025-07-10 UTC."],[[["Eventarc can be protected using customer-managed encryption keys (CMEK) created and managed through Cloud Key Management Service (Cloud KMS)."],["If a Cloud KMS key used with Eventarc is disabled, the associated events or messages are no longer protected, and you need to re-enable the key."],["Exceeding the quota for Cloud KMS requests can occur, and you should either limit the number of calls or increase your quota."],["Using a Cloud KMS key in a different region than the Eventarc resource will result in an error, so ensure the regions match."],["Organization policy constraints can require CMEK usage or restrict the Cloud KMS keys used with Eventarc resources, so ensure compliance."]]],[]]