Questa pagina mostra come utilizzare Cloud Key Management Service (Cloud KMS) per eseguire le seguenti operazioni con chiavi simmetriche:
- Criptare testo o contenuti binari (testo normale) utilizzando una chiave Cloud KMS.
- Decriptare il testo criptato con una chiave Cloud KMS.
Se vuoi utilizzare una chiave asimmetrica per la crittografia, consulta Crittografia e decrittografia dei dati con una chiave asimmetrica. Per scoprire di più sulla crittografia simmetrica non elaborata, consulta Crittografia simmetrica non elaborata.
Prima di iniziare
Assicurati che l'utente che chiama i metodi di crittografia e decrittografia abbia le autorizzazioni
cloudkms.cryptoKeyVersions.useToEncryptecloudkms.cryptoKeyVersions.useToDecryptsulla chiave.Un modo per consentire a un utente di criptare o decriptare è aggiungere l'utente ai
roles/cloudkms.cryptoKeyEncrypter,roles/cloudkms.cryptoKeyDecrypter, oroles/cloudkms.cryptoKeyEncrypterDecrypterruoli IAM per quella chiave. Il ruoloroles/cloudkms.adminnon fornisce queste due autorizzazioni. Per ulteriori informazioni, consulta Autorizzazioni e ruoli.
Cripta
gcloud
Per utilizzare Cloud KMS dalla riga di comando, prima installa o esegui l'upgrade all'ultima versione di Google Cloud CLI.
gcloud kms encrypt \
--key KEY_NAME \
--keyring KEY_RING \
--location LOCATION \
--plaintext-file FILE_TO_ENCRYPT \
--ciphertext-file ENCRYPTED_OUTPUT
Sostituisci quanto segue:
KEY_NAME: il nome della chiave che vuoi utilizzare per la crittografia.KEY_RING: il nome delle chiavi automatizzate che contiene la chiave.LOCATION: la località Cloud KMS che contiene le chiavi automatizzate.FILE_TO_ENCRYPT: il percorso del file che vuoi criptare.ENCRYPTED_OUTPUT: il percorso in cui vuoi salvare l'output criptato.
Per informazioni su tutti i flag e i valori possibili, esegui il comando con il flag --help.
C#
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo C# e installare l'SDK C# di Cloud KMS.
Go
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo Go e installare l'SDK Go di Cloud KMS.
Java
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo Java e installare l'SDK Java di Cloud KMS.
Node.js
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo Node.js e installare l'SDK Node.js di Cloud KMS.
PHP
Per eseguire questo codice, devi innanzitutto scoprire come utilizzare PHP e Google Cloud einstallare l'SDK PHP di Cloud KMS.
Python
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo Python e installare l'SDK Python di Cloud KMS.