在 Cloud KMS 中,您用來加密、解密、簽署及驗證資料的加密編譯金鑰內容會儲存在金鑰版本中。一個金鑰可以有零或多個金鑰版本。輪替金鑰時,系統會建立新的金鑰版本。
本文說明如何停用金鑰版本。金鑰停用期間,您無法存取以該金鑰加密的資料。如要存取資料,可以重新啟用金鑰版本。
除非服務健康狀態資訊主頁另有說明,否則停用金鑰版本通常會在 1 分鐘內完成。啟用金鑰版本幾乎是即時作業。您也可以使用 Identity and Access Management (IAM),管理金鑰版本的存取權。IAM 作業會在幾秒內保持一致。詳情請參閱「使用 IAM」。
您也可以永久刪除金鑰版本。 視貴機構的政策而定,您可能需要先停用金鑰版本,才能刪除。詳情請參閱控管金鑰版本銷毀作業。
停用金鑰版本
您可以停用處於「已啟用」狀態的金鑰版本。停用金鑰版本前,建議您先確認金鑰是否仍在使用中。您可以查看金鑰使用情形的追蹤詳細資料,瞭解金鑰是否正在保護 CMEK 資源。如果任何資源受到您要停用的金鑰版本保護,請先使用其他金鑰版本重新加密,再停用金鑰。
控制台
前往 Google Cloud 控制台的「Key Management」(金鑰管理) 頁面。
按一下金鑰環名稱,該金鑰環包含您將停用金鑰版本的金鑰。
按一下您要停用金鑰版本的金鑰。
找出要停用的金鑰版本,然後勾選旁邊的方塊。
按一下頁首的「停用」。
在確認提示中,按一下「停用」。
gcloud
如要在指令列上使用 Cloud KMS,請先安裝或升級至最新版本的 Google Cloud CLI。
gcloud kms keys versions disable key-version \
--key key \
--keyring key-ring \
--location location
將 key-version 替換為要停用的金鑰版本。將 key 替換為金鑰名稱。將 key-ring 替換為金鑰所在金鑰環的名稱。將 location 替換為金鑰環的 Cloud KMS 位置。
如要瞭解所有旗標和可能的值,請執行含有 --help 旗標的指令。
C#
如要執行這段程式碼,請先設定 C# 開發環境,然後安裝 Cloud KMS C# SDK。
Go
如要執行這段程式碼,請先設定 Go 開發環境,然後安裝 Cloud KMS Go SDK。
Java
如要執行這段程式碼,請先設定 Java 開發環境,然後安裝 Cloud KMS Java SDK。
Node.js
如要執行這段程式碼,請先設定 Node.js 開發環境,並安裝 Cloud KMS Node.js SDK。
PHP
如要執行這段程式碼,請先瞭解如何在 Google Cloud上使用 PHP,並安裝 Cloud KMS PHP SDK。
Python
如要執行這段程式碼,請先設定 Python 開發環境,然後安裝 Cloud KMS Python SDK。
Ruby
如要執行這段程式碼,請先設定 Ruby 開發環境,然後安裝 Cloud KMS Ruby SDK。