本文档概述了 Cloud HSM,并介绍了如何在 Cloud Key Management Service 中创建和使用 HSM 保护的加密密钥。
什么是 Cloud HSM?
Cloud HSM 是一种云托管的硬件安全模块 (HSM) 服务,可让您在 FIPS 140-2 Level 3 认证的 HSM 集群中托管加密密钥并执行加密操作。Google 会为您管理 HSM 集群,因此您无需担心创建集群、伸缩或修补事宜。由于 Cloud HSM 使用 Cloud KMS 作为其前端,因此您可以利用 Cloud KMS 提供的所有便利和功能。
创建密钥环
创建密钥时,您将其添加到给定 Google Cloud位置中的密钥环。您可以创建新的密钥环,也可以使用现有的密钥环。在本主题中,您将创建一个新的密钥环,并向其添加新密钥。
在支持 Cloud HSM 的 Google Cloud 位置创建密钥环。
控制台
前往 Google Cloud 控制台中的密钥管理页面。
点击创建密钥环。
对于密钥环名称,请输入密钥环的名称。
对于密钥环位置,选择一个位置,例如
"us-east1"。点击创建。
gcloud
-
在 Google Cloud 控制台中,激活 Cloud Shell。
-
在您的环境中,运行
gcloud kms keyrings create命令:gcloud kms keyrings create KEY_RING \ --location LOCATION替换以下内容:
KEY_RING:包含密钥的密钥环的名称。LOCATION:密钥环的 Cloud KMS 位置。
如需了解所有标志和可能值,请使用
--help标志运行命令。
C#
要运行此代码,请先设置 C# 开发环境并安装 Cloud KMS C# SDK。