Questo argomento riguarda l'utilizzo di Cloud External Key Manager (Cloud EKM) per creare e gestire le chiavi esterne accedute tramite internet.
Prima di iniziare
Dopo aver completato i passaggi riportati di seguito, puoi iniziare a utilizzare le chiavi Cloud EKM per proteggere i tuoi dati.
Crea un nuovo progetto
Nella console Google Cloud, vai alla pagina Gestisci risorse.
Crea un nuovo progetto Google Cloud o selezionane uno esistente.
-
Make sure that billing is enabled for your Google Cloud project.
Scopri di più sui prezzi di Cloud EKM.
Attiva Cloud KMS
Abilita l'API Cloud Key Management Service per il progetto.
Prendi nota dell'account di servizio Cloud EKM del tuo progetto. Nell'esempio seguente, sostituisci
PROJECT_NUMBER
con il numero di progetto del tuo progetto Google Cloud. Queste informazioni sono visibili anche ogni volta che utilizzi la console Google Cloud per creare una chiave Cloud EKM.service-PROJECT_NUMBER@gcp-sa-ekms.iam.gserviceaccount.com
Prepara il sistema del partner esterno per la gestione delle chiavi
Nel sistema del partner di gestione delle chiavi esterne, concedi all'account di servizio Google Cloud l'accesso per utilizzare la chiave esterna. Tratta l'account di servizio come un indirizzo email. I partner potrebbero utilizzare una terminologia diversa da quella utilizzata in questo argomento.
Assicurati che l'interfaccia a riga di comando gcloud sia aggiornata
Se intendi utilizzare Google Cloud CLI, assicurati che sia aggiornato con il seguente comando:
gcloud
gcloud components update
Risolvere gli errori
Se si verifica un errore durante la creazione o l'utilizzo di una chiave Cloud EKM, viene registrato un errore. Per informazioni sulla risoluzione dei problemi relativi a Cloud EKM, consulta il riferimento agli errori Cloud EKM.