고객 관리 암호화 키(CMEK) 사용
이 페이지에서는 Firestore용 고객 관리 암호화 키 (CMEK)와 관련된 태스크를 수행하는 방법을 설명합니다. CMEK를 사용 설정하는 시기와 이유를 포함한 일반적인 CMEK에 대한 자세한 내용은 Cloud KMS 문서를 참조하세요.
CMEK 키 준비
CMEK로 보호되는 Firestore 데이터베이스를 만들려면 먼저 다음 단계를 완료해야 합니다.
- Firestore CMEK 기능에 대한 액세스를 요청합니다.
- Firestore 서비스 에이전트를 만들거나 가져옵니다.
- CMEK 키를 만듭니다.
- 해당 키의 IAM 설정을 구성합니다.
CMEK로 보호되는 Firestore 데이터베이스를 포함할 프로젝트마다 다음 단계를 완료합니다. 나중에 새 CMEK 키를 만들면 해당 키에 대한 IAM 설정을 구성해야 합니다.
액세스 요청
Firestore 서비스 에이전트를 만들기 전에 이 양식을 작성하여 CMEK 기능에 대한 액세스를 요청하세요.
Firestore 서비스 에이전트 만들기
CMEK 키를 만들기 전에 Firestore 서비스 에이전트가 있어야 하는데 이는 Firestore가 키에 액세스하는 데 사용하는 Google 관리 서비스 계정의 유형입니다.
services identity create 명령어를 실행하여 Firestore에서 사용자 대신 CMEK 키에 액세스하는 데 사용하는 서비스 에이전트를 만듭니다. 이 명령어는 서비스 계정이 아직 존재하지 않는 경우 해당 계정을 만든 후 표시합니다.