고객 관리 암호화 키(CMEK) 사용

이 페이지에서는 Firestore용 고객 관리 암호화 키 (CMEK)와 관련된 태스크를 수행하는 방법을 설명합니다. CMEK를 사용 설정하는 시기와 이유를 포함한 일반적인 CMEK에 대한 자세한 내용은 Cloud KMS 문서를 참조하세요.

CMEK 키 준비

CMEK로 보호되는 Firestore 데이터베이스를 만들려면 먼저 다음 단계를 완료해야 합니다.

  1. Firestore CMEK 기능에 대한 액세스를 요청합니다.
  2. Firestore 서비스 에이전트를 만들거나 가져옵니다.
  3. CMEK 키를 만듭니다.
  4. 해당 키의 IAM 설정을 구성합니다.

CMEK로 보호되는 Firestore 데이터베이스를 포함할 프로젝트마다 다음 단계를 완료합니다. 나중에 새 CMEK 키를 만들면 해당 키에 대한 IAM 설정을 구성해야 합니다.

액세스 요청

Firestore 서비스 에이전트를 만들기 전에 이 양식을 작성하여 CMEK 기능에 대한 액세스를 요청하세요.

Firestore 서비스 에이전트 만들기

CMEK 키를 만들기 전에 Firestore 서비스 에이전트가 있어야 하는데 이는 Firestore가 키에 액세스하는 데 사용하는 Google 관리 서비스 계정의 유형입니다.

services identity create 명령어를 실행하여 Firestore에서 사용자 대신 CMEK 키에 액세스하는 데 사용하는 서비스 에이전트를 만듭니다. 이 명령어는 서비스 계정이 아직 존재하지 않는 경우 해당 계정을 만든 후 표시합니다.