CMEK로 볼륨 마이그레이션

이 페이지에서는 볼륨을 고객 관리 암호화 키 (CMEK)로 이전하는 방법을 설명합니다.

시작하기 전에

볼륨과 해당 컨테이너 스토리지 풀은 Google 관리 암호화 키를 사용하는 것에서 CMEK를 사용하는 것으로 마이그레이션할 수 있습니다.

볼륨을 CMEK 정책으로 마이그레이션하도록 선택하면 지정된 리전의 모든 볼륨이 CMEK 정책으로 마이그레이션됩니다. CMEK 정책 설정은 리전의 모든 스토리지 풀에 적용됩니다.

CMEK로 볼륨 마이그레이션

다음 안내에 따라Google Cloud 콘솔 또는 Google Cloud CLI를 사용하여 볼륨을 CMEK로 이전하세요.

콘솔

다음 안내에 따라Google Cloud 콘솔을 사용하여 볼륨을 CMEK로 이전하세요.

  1. Google Cloud 콘솔에서 NetApp Volumes 페이지로 이동합니다.

    NetApp Volumes로 이동

  2. CMEK 정책을 선택합니다.

  3. 수정할 CMEK 정책을 찾아 더보기를 클릭합니다.

  4. CMEK로 볼륨 마이그레이션을 선택합니다.

  5. CMEK 정책 이름 필드를 작성하여 마이그레이션을 확인합니다.

  6. 이전을 클릭합니다.

gcloud

다음 안내에 따라 Google Cloud CLI를 사용하여 볼륨을 CMEK로 이전하세요.

키 마이그레이션을 트리거합니다.

  gcloud netapp kms-configs encrypt CONFIG_NAME \
    --project=PROJECT_ID \
    --location=LOCATION \

다음 정보를 바꿉니다.

  • CONFIG_NAME: 구성의 이름입니다.

  • PROJECT_ID: 볼륨이 있는 프로젝트의 이름입니다.

  • LOCATION: 삭제할 구성의 리전입니다.

자세한 옵션은 Cloud Key Management Service용 Google Cloud SDK 문서를 참고하세요.

다음 단계

NetApp Volumes 모니터링