Questa pagina mostra come creare un keyring in Cloud KMS. Un keyring è la risorsa radice per le chiavi e le versioni delle chiavi Cloud KMS. Ogni keyring esiste in una determinata località. I keyring e le risorse che contengono non possono essere spostati in un'altra località dopo la creazione. Per ulteriori informazioni sulle risorse Cloud KMS, consulta Risorse Cloud KMS resources.
Prima di iniziare
Prima di completare le attività descritte in questa pagina, devi disporre di:
- Una risorsa Google Cloud progetto che contenga le risorse Cloud KMS. Questo progetto è chiamato progetto chiave. Ti consigliamo di non includere altre Google Cloud risorse nel progetto chiave. Abilita l'API Cloud KMS nel progetto chiave.
- Il nome della località in cui vuoi creare il keyring. Scegli una località vicina alle altre risorse e che supporti il livello di protezione scelto . Per visualizzare le località disponibili e i livelli di protezione che supportano, consulta Località Cloud KMS.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per creare keyring,
chiedi all'amministratore di concederti il
ruolo IAM Amministratore Cloud KMS (roles/cloudkms.admin) nel progetto o in una risorsa padre.
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Questo ruolo predefinito contiene le autorizzazioni necessarie per creare keyring. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
Per creare keyring sono necessarie le seguenti autorizzazioni:
-
cloudkms.keyRings.create -
cloudkms.keyRings.get -
cloudkms.keyRings.list -
cloudkms.locations.get -
cloudkms.locations.list -
resourcemanager.projects.get
Potresti anche ottenere queste autorizzazioni con ruoli personalizzati o altri ruoli predefiniti.
Creazione di chiavi automatizzate
Per creare un keyring per la nuova chiave: Se invece vuoi utilizzare un keyring esistente, puoi creare una chiave.
Console
Vai alla pagina Gestione delle chiavi nella Google Cloud console.
Fai clic su Crea keyring.
In Nome keyring, inserisci un nome per il keyring.
In Località keyring, seleziona una località come
"us-east1".Fai clic su Crea.
gcloud
-
Nella Google Cloud console, attiva Cloud Shell.
-
Nel tuo ambiente, esegui il comando
gcloud kms keyrings create:gcloud kms keyrings create KEY_RING \ --location LOCATIONSostituisci quanto segue:
KEY_RING: il nome del keyring che contiene la chiave.LOCATION: la posizione di Cloud KMS del keyring.
Per informazioni su tutti i flag e i valori possibili, esegui il comando con il flag
--help.
C#
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo C# e installare l'SDK C# di Cloud KMS.
Go
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo Go e installare l'SDK Go di Cloud KMS.
Java
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo Java e installare l'SDK Java di Cloud KMS.
Node.js
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo Node.js e installare l'SDK Node.js di Cloud KMS.