将 gRPC 与 Cloud KMS 搭配使用

如果您使用手动创建的 gRPC 库调用 Cloud Key Management Service,则必须在调用的元数据或标头中指定 x-google-request-params 值。正确使用 x-google-request-params 会将调用路由到适用于您的 Cloud KMS 资源的区域。

x-google-request-params 值设置为方法请求中的字段,如下表所示。

方法 请求字段
AsymmetricDecrypt AsymmetricDecryptRequest.name
AsymmetricSign AsymmetricSignRequest.name
CreateCryptoKey CreateCryptoKeyRequest.parent
CreateCryptoKeyVersion CreateCryptoKeyVersionRequest.parent
CreateImportJob CreateImportJobRequest.parent
CreateKeyRing CreateKeyRingRequest.parent
解密 DecryptRequest.name
DestroyCryptoKeyVersion DestroyCryptoKeyVersionRequest.name
加密 EncryptRequest.name
GenerateRandomBytes GenerateRandomBytesRequest.name
GetCryptoKey GetCryptoKeyRequest.name