All'interno di un progetto, le risorse di Cloud Key Management Service possono essere create in una delle numerose località. Queste rappresentano le regioni geografiche in cui una risorsa Cloud KMS è archiviata e accessibile. La posizione di una chiave influisce sulle prestazioni delle applicazioni che la utilizzano. Alcune risorse, come le chiavi Cloud HSM, non sono disponibili in tutte le località.
Il materiale delle chiavi per le chiavi Cloud KMS e Cloud HSM è limitato alla regione selezionata durante l'inattività e l'utilizzo.
Le tabelle seguenti elencano le località disponibili per l'utilizzo in Cloud KMS per diverse parti del mondo. Puoi filtrare queste località in base a tipo di località, supporto di Cloud HSM e supporto di Cloud EKM:
Americhe
Nome della sede | Tipo di località | Descrizione della sede | Cloud HSM disponibile | Cloud EKM disponibile |
---|---|---|---|---|
ca |
Più regioni | Più regioni in Canada | Sì | Sì |
nam3 |
Più regioni | Virginia del Nord e Carolina del Sud | Sì | Sì |
nam4 |
Più regioni | Iowa, Carolina del Sud e Oklahoma | Sì | Sì |
nam6 |
Più regioni | Iowa e Carolina del Sud | Sì | Sì |
nam7 |
Più regioni | Iowa, Virginia del Nord e Oklahoma | Sì | Sì |
nam8 |
Più regioni | Los Angeles, Oregon e Salt Lake City | Sì | Sì |
nam9 |
Più regioni | Virginia del Nord e Iowa | Sì | Sì |
nam10 |
Più regioni | Iowa, Salt Lake City e Oklahoma | Sì | Sì |
nam11 |
Più regioni | Iowa, Carolina del Sud e Oklahoma | Sì | Sì |
nam12 |
Più regioni | Iowa, Virginia del Nord, Oklahoma e Oregon | Sì | Sì |
northamerica-northeast1 |
Regione | Montréal | Sì | Sì |
northamerica-northeast2 |
Regione | Toronto | Sì | Sì |
northamerica-south1 |
Regione | Messico | Sì | No |
southamerica-east1 |
Regione | San Paolo | Sì | Sì |
southamerica-west1 |
Regione | Santiago | Sì | Sì |
us |
Più regioni | Più regioni negli Stati Uniti | Sì | Sì |
us-central1 |
Regione | Iowa | Sì | Sì |
us-east1 |
Regione | Carolina del Sud | Sì | Sì |
us-east4 |
Regione | Virginia del Nord | Sì | Sì |
us-east5 |
Regione | Columbus | Sì | Sì |
us-west1 |
Regione | Oregon | Sì | Sì |
us-west2 |
Regione | Los Angeles | Sì | Sì |
us-west3 |
Regione | Salt Lake City | Sì | Sì |
us-west4 |
Regione | Las Vegas | Sì | Sì |
us-south1 |
Regione | Dallas | Sì | Sì |
Asia Pacifico
Nome della sede | Tipo di località | Descrizione della sede | Cloud HSM disponibile | Cloud EKM disponibile |
---|---|---|---|---|
asia |
Più regioni | Più regioni in Asia | Sì | Sì |
asia1 |
Più regioni | Tokyo, Osaka e Seul | Sì | Sì |
asia-east1 |
Regione | Taiwan | Sì | Sì |
asia-east2 |
Regione | Hong Kong | Sì | Sì |
asia-northeast1 |
Regione | Tokyo | Sì | Sì |
asia-northeast2 |
Regione | Osaka | Sì | Sì |
asia-northeast3 |
Regione | Seul | Sì | Sì |
asia-south1 |
Regione | Mumbai | Sì | Sì |
asia-south2 |
Regione | Delhi | Sì | Sì |
asia-southeast1 |
Regione | Singapore | Sì | Sì |
asia-southeast2 |
Regione | Giacarta | Sì | Sì |
au |
Più regioni | Più regioni in Australia | Sì | Sì |
australia-southeast1 |
Regione | Sydney | Sì | Sì |
australia-southeast2 |
Regione | Melbourne | Sì | Sì |
in |
Più regioni | Più regioni in India | Sì | Sì |
Europa, Medio Oriente
e Africa
Nome della sede | Tipo di località | Descrizione della sede | Cloud HSM disponibile | Cloud EKM disponibile |
---|---|---|---|---|
africa-south1 |
Regione | Johannesburg | Sì | Sì |
de |
Più regioni | Più regioni in Germania | Sì | Sì |
eur3 |
Più regioni | Belgio e Paesi Bassi | Sì | Sì |
eur4 |
Più regioni | Finlandia, Paesi Bassi e Belgio | Sì | Sì |
eur5 |
Più regioni | Londra, Paesi Bassi e Belgio | Sì | Sì |
eur6 |
Più regioni | Paesi Bassi, Francoforte e Zurigo | Sì | Sì |
eur7 |
Più regioni | Londra, Francoforte e Berlino | No | Sì |
eur8 |
Più regioni | Zurigo, Francoforte e Berlino | No | Sì |
europe |
Più regioni | Più regioni nell'Unione Europea1 | Sì | Sì |
europe-central2 |
Regione | Varsavia | Sì | Sì |
europe-north1 |
Regione | Finlandia | Sì | Sì |
europe-north2 |
Regione | Stoccolma | Sì | Sì |
europe-southwest1 |
Regione | Madrid | Sì | Sì |
europe-west1 |
Regione | Belgio | Sì | Sì |
europe-west2 |
Regione | Londra | Sì | Sì |
europe-west3 |
Regione | Francoforte | Sì | Sì |
europe-west4 |
Regione | Paesi Bassi | Sì | Sì |
europe-west6 |
Regione | Zurigo | Sì | Sì |
europe-west8 |
Regione | Milano | Sì | Sì |
europe-west9 |
Regione | Parigi | Sì | Sì |
europe-west10 |
Regione | Berlino | Sì | Sì |
europe-west12 |
Regione | Torino | Sì | Sì |
it |
Più regioni | Più regioni in Italia | Sì | Sì |
me-central1 |
Regione | Doha | Sì | Sì |
me-central2 |
Regione | Dammam | Sì | Sì |
me-west1 |
Regione | Tel Aviv | Sì | Sì |
europe
con più regioni non vengono
archiviate nei data center europe-west2
(Londra) o europe-west6
(Zurigo).
Tutto il mondo
Nome della sede | Tipo di località | Descrizione della sede | Cloud HSM disponibile | Cloud EKM disponibile |
---|---|---|---|---|
global |
globale | Sì | No | |
nam-eur-asia1 |
Più regioni | Nord America, Europa e Asia (Iowa, Oklahoma, Belgio e Taiwan) |
Sì | No |
Tipi di località per Cloud KMS
Puoi creare risorse Cloud KMS, Cloud HSM e Cloud EKM in diversi tipi di località in Google Cloud, a seconda dei tuoi requisiti di disponibilità. Le località vengono aggiunte regolarmente. Per informazioni specifiche su ogni località, vedi Località.
Puoi scoprire di più su come scegliere il tipo di località migliore.
Per Cloud KMS sono disponibili i seguenti tipi di località:
- Località a singola regione: i data center di una località a singola regione si trovano in una
posizione geografica specifica. Ad esempio, una risorsa creata nella regione
us-central1
si trova negli Stati Uniti centrali. - Località multiregionali: i data center di una località multiregionale sono
distribuiti su un'ampia area geografica. Ad esempio, una risorsa creata
nella regione multiregionale
europe
viene mantenuta in più data center all'interno dell'Unione Europea. Non puoi scegliere quali data center all'interno della multiregione conterranno i tuoi dati. - Località globale: la località
global
è una multi-regione speciale. I suoi data center sono distribuiti in tutto il mondo. Non puoi scegliere quali data center all'interno della multiregione globale conterranno i tuoi dati.
Scegliere il tipo di località migliore
In generale, progetta l'applicazione in modo che tutti i suoi componenti siano vicini tra loro geograficamente e ai client dell'applicazione. La posizione delle chiavi è un aspetto importante della progettazione dell'applicazione. Dopo la creazione, una chiave non può essere spostata o esportata.
Quando utilizzi una località multiregionale, ad esempio la multiregione europe
, le risorse vengono mantenute in più data center distribuiti nella multiregione.
La creazione e l'aggiornamento delle chiavi in località multiregionali, inclusa la località global
, potrebbero essere meno efficienti rispetto all'utilizzo di una località con una sola regione. Per maggiori
informazioni, consulta Lettura e scrittura in località multiregionali.
Utilizza la posizione global
se tutte le seguenti condizioni sono vere:
- I componenti dell'applicazione vengono distribuiti a livello globale.
- Esegui letture o scritture poco frequenti, ma utilizzi spesso altre operazioni crittografiche.
- Le tue chiavi non hanno requisiti di residenza geografica.
- Non utilizzi chiavi esterne.
Per le integrazioni delle chiavi di crittografia gestite dal cliente (CMEK), devi utilizzare la stessa posizione esatta delle altre risorse correlate all'integrazione. Alcune integrazioni CMEK non supportano
la località global
. Per saperne di più sulle integrazioni CMEK, consulta
Chiavi di crittografia gestite dal cliente (CMEK).
Le risorse Cloud EKM si basano sulla connettività tra Google Cloud e un Key Management Service esterno, al di fuori di Google Cloud. Per le risorse Cloud External Key Manager, seleziona una località geograficamente il più vicino possibile alla località in cui le chiavi sono archiviate nel Key Management Service esterne.
Cloud HSM dipende dalla disponibilità di hardware fisico nei data center di una località. Per le risorse Cloud HSM, seleziona una località che supporti Cloud HSM.
Le risorse Cloud HSM hanno quote specifiche per la località. Le quote di Cloud KMS sono globali.
Le località multiregionali hanno quote separate, indipendenti da quelle delle località a singola regione. Ad esempio, per creare risorse Cloud HSM nella multiregione eur5
, devi avere una quota HSM in eur5
, anche se hai già una quota nelle singole regioni che partecipano a eur5
, come europe-west2
.
Lettura e scrittura in località multiregionali
La lettura e la scrittura di risorse o metadati associati in località multiregionali, inclusa la località global
, potrebbero essere più lente rispetto alla lettura o alla scrittura da una singola regione.
- Quando crei o leggi le versioni delle chiavi, è sempre necessario il consenso tra i data center che archiviano il materiale della chiave. Le letture e le scritture in una singola regione sono spesso più efficienti di quelle in una località multiregionale.
- Quando esegui operazioni di crittografia, ad esempio quando cripti o decripti i dati, non è necessario il consenso. Per le operazioni di crittografia, le località multiregionali si comportano in modo simile alle località di una singola regione.
- Quando memorizzi le chiavi in una o più località geograficamente vicine ai dati che proteggono o convalidano, le operazioni crittografiche sono in genere più efficienti.
I compromessi tra prestazioni e disponibilità sono unici per ogni applicazione. Le località multiregionali, inclusa global
, sono più adatte ai
workload con molte operazioni di lettura.
Determinazione delle regioni disponibili
Puoi utilizzare Google Cloud CLI o l'API Cloud Key Management Service per ottenere un elenco delle regioni disponibili.
gcloud
gcloud kms locations list
Nell'output del comando, la colonna HSM_AVAILABLE
indica se
la località supporta Cloud HSM. La colonna EKM_AVAILABLE
indica
se la località supporta Cloud External Key Manager. Tieni presente che le chiavi EKM tramite VPC
sono attualmente disponibili solo in località regionali.
API
Utilizza i metodi
Locations.get
e
Locations.list
.
Le risposte di entrambi questi metodi includono campi booleani relativi alle funzionalità di una località:
Se una località supporta le chiavi Cloud HSM,
hsmAvailable
ètrue
.Se una località supporta le chiavi Cloud EKM,
ekmAvailable
ètrue
. Tieni presente che le chiavi EKM tramite VPC sono attualmente disponibili solo in località regionali.
Passaggi successivi
- Scopri di più su aree geografiche e regioni in Google Cloud.
- Consulta l'elenco completo delle località cloud.