고객 관리 암호화 키(CMEK) 사용

이 페이지에서는 Bigtable용 고객 관리 암호화 키(CMEK)와 관련된 태스크를 수행하는 방법을 설명합니다. CMEK를 사용 설정하는 시기와 이유를 포함한 일반적인 CMEK에 대한 자세한 내용은 Cloud KMS 문서를 참조하세요.

모든 키 관리 작업에는 Google Cloud 콘솔을 사용하는 것이 좋습니다. Google Cloud CLI를 사용하려는 경우 Bigtable용 gcloud CLI를 설치하세요.

CMEK 키 준비

CMEK로 보호되는 Bigtable 리소스를 만들려면 먼저 다음 단계를 완료하여 인스턴스의 클러스터가 위치하는 각 리전에 CMEK 키를 만들어야 합니다.

  1. Bigtable 서비스 에이전트를 만들거나 가져옵니다.
  2. CMEK 키를 만듭니다.
  3. 해당 키의 IAM 설정을 구성합니다.

Bigtable 서비스 에이전트 만들기

CMEK 키를 만들기 전에 Bigtable이 키에 액세스하는 데 사용하는 Bigtable 서비스 에이전트가 있어야 합니다.