En esta página se muestra cómo usar Cloud Key Management Service (Cloud KMS) para realizar las siguientes operaciones con claves simétricas:
- Encripta texto o contenido binario (texto sin formato) con una clave de Cloud KMS.
- Descifra el texto cifrado que se ha cifrado con una clave de Cloud KMS.
Si quieres usar una clave asimétrica para el cifrado, consulta Encriptar y desencriptar datos con una clave asimétrica. Para obtener información sobre el cifrado simétrico sin formato, consulta Cifrado simétrico sin formato.
Antes de empezar
Asegúrate de que el usuario que llama a los métodos de cifrado y descifrado tenga los permisos
cloudkms.cryptoKeyVersions.useToEncryptycloudkms.cryptoKeyVersions.useToDecrypten la clave.Una forma de permitir que un usuario cifre o descifre es añadirlo a los roles de gestión de identidades y accesos
roles/cloudkms.cryptoKeyEncrypter,roles/cloudkms.cryptoKeyDecrypteroroles/cloudkms.cryptoKeyEncrypterDecrypterde esa clave. El rolroles/cloudkms.adminno proporciona estos dos permisos. Para obtener más información, consulta Permisos y roles.
Cifrar
gcloud
Para usar Cloud KMS en la línea de comandos, primero instala o actualiza a la versión más reciente de la CLI de Google Cloud.
gcloud kms encrypt \
--key KEY_NAME \
--keyring KEY_RING \
--location LOCATION \
--plaintext-file FILE_TO_ENCRYPT \
--ciphertext-file ENCRYPTED_OUTPUT
Haz los cambios siguientes:
KEY_NAME: el nombre de la clave que quieres usar para el cifrado.KEY_RING: el nombre del conjunto de claves que contiene la clave.LOCATION: la ubicación de Cloud KMS que contiene el conjunto de claves.FILE_TO_ENCRYPT: la ruta al archivo que quieres cifrar.ENCRYPTED_OUTPUT: la ruta en la que quieres guardar el resultado cifrado.
Para obtener información sobre todas las marcas y los valores posibles, ejecuta el comando con la marca --help.
C#
Para ejecutar este código, primero debes configurar un entorno de desarrollo de C# e instalar el SDK de Cloud KMS para C#.
Go
Para ejecutar este código, primero debes configurar un entorno de desarrollo de Go e instalar el SDK de Go de Cloud KMS.
Java
Para ejecutar este código, primero debes configurar un entorno de desarrollo de Java e instalar el SDK de Java de Cloud KMS.