CMEK로 볼륨 마이그레이션

이 페이지에서는 볼륨을 고객 관리 암호화 키 (CMEK)로 이전하는 방법을 설명합니다.

시작하기 전에

볼륨과 해당 컨테이너 스토리지 풀은 Google 관리 암호화 키 사용에서 CMEK 사용으로 이전할 수 있습니다.

볼륨을 CMEK 정책으로 이전하면 지정된 리전의 모든 볼륨이 CMEK 정책으로 이전됩니다. CMEK 정책 설정은 리전의 모든 스토리지 풀에 적용됩니다.

CMEK로 볼륨 마이그레이션

다음 안내에 따라 Google Cloud 콘솔 또는 Google Cloud CLI를 사용하여 볼륨을 CMEK로 이전합니다.

콘솔

다음 안내에 따라 Google Cloud 콘솔을 사용하여 볼륨을 CMEK로 이전합니다.

  1. Google Cloud 콘솔에서 NetApp 볼륨 페이지로 이동합니다.

    NetApp Volumes로 이동

  2. CMEK 정책을 선택합니다.

  3. 수정할 CMEK 정책을 찾아 더보기를 클릭합니다.

  4. CMEK로 볼륨 마이그레이션을 선택합니다.

  5. CMEK 정책 이름 필드를 작성하여 이전을 확인합니다.

  6. 이전을 클릭합니다.

gcloud

다음 안내에 따라 Google Cloud CLI를 사용하여 볼륨을 CMEK로 이전합니다.

키 이전을 트리거하려면 다음 단계를 따르세요.

  gcloud netapp kms-configs encrypt CONFIG_NAME \
    --project=PROJECT_ID \
    --location=LOCATION \

다음 정보를 바꿉니다.

  • CONFIG_NAME: 구성의 이름입니다.

  • PROJECT_ID: 볼륨이 있는 프로젝트의 이름입니다.

  • LOCATION: 삭제할 구성의 리전입니다.

자세한 옵션은 Cloud Key Management Service용 Google Cloud SDK 문서를 참고하세요.

다음 단계

Active Directory 통합