Halaman ini memberikan petunjuk tentang cara memigrasikan volume Anda ke kunci enkripsi yang dikelola pelanggan (CMEK).
Sebelum memulai
Volume dan kumpulan penyimpanan container-nya dapat dimigrasikan dari penggunaan kunci enkripsi yang dikelola Google ke penggunaan CMEK.
Jika Anda memilih untuk memigrasikan volume ke kebijakan CMEK, semua volume di region yang ditentukan akan dimigrasikan ke kebijakan CMEK. Setelan kebijakan CMEK berlaku untuk semua kumpulan penyimpanan di region.
Memigrasikan volume ke CMEK
Gunakan petunjuk berikut untuk memigrasikan volume ke CMEK menggunakan Google Cloud konsol atau Google Cloud CLI.
Konsol
Gunakan petunjuk berikut untuk memigrasikan volume ke CMEK menggunakan Google Cloud konsol:
Buka halaman NetApp Volumes di konsol Google Cloud .
Pilih CMEK policies.
Temukan kebijakan CMEK yang ingin Anda edit, lalu klik Tampilkan lebih banyak.
Pilih Migrasikan volume ke CMEK.
Lengkapi kolom Nama kebijakan CMEK untuk mengonfirmasi migrasi.
Klik Migrasikan.
gcloud
Gunakan petunjuk berikut untuk memigrasikan volume ke CMEK menggunakan Google Cloud CLI:
Memicu migrasi kunci:
gcloud netapp kms-configs encrypt CONFIG_NAME \ --project=PROJECT_ID \ --location=LOCATION \
Ganti informasi berikut:
CONFIG_NAME
: nama konfigurasi.PROJECT_ID
: nama project tempat volume berada.LOCATION
: region konfigurasi yang ingin Anda hapus.
Untuk opsi lainnya, lihat dokumentasi Google Cloud SDK untuk Cloud Key Management Service.