Consulta el uso de las claves

En esta página, se muestra cómo ver los recursos Google Cloud dentro de tu organización que están protegidos por tus claves de Cloud KMS. El seguimiento del uso de claves está disponible en los recursos de la organización para las organizaciones que usan un modelo de administración de claves centralizado. Si usas un modelo de administración de claves delegada, puedes ver los datos de seguimiento del uso de claves que se limitan al proyecto seleccionado.

Puedes ver información sobre los recursos que protegen tus claves en dos niveles:

  • Resumen del uso de la clave: Incluye la cantidad de recursos protegidos, proyectos y productos únicos de Google Cloud que usan cada clave. Este nivel de detalle está disponible para cualquier persona que tenga el rol de Visor de Cloud KMS en la clave. El alcance de los datos del resumen de uso de claves que puedes ver depende de tu modelo de administración de claves.
    • Administración de claves centralizada: Si la cuenta de servicio de Cloud KMS tiene el rol de Agente de servicio de la organización de Cloud KMS en la organización, puedes ver los datos de resumen del uso de las claves para los recursos protegidos por la clave, incluso para los recursos de otros proyectos dentro de la organización.
    • Administración de claves delegada: Si la cuenta de servicio de Cloud KMS no tiene el rol de Agente de servicio de la organización de Cloud KMS en la organización, solo podrás ver los datos de resumen del uso de claves para los recursos del mismo proyecto. Si solo ves los datos de uso de claves del mismo proyecto, en el panel Seguimiento del uso, se muestra un aviso que indica que el alcance de los datos que se muestran se limita al proyecto seleccionado.
  • Detalles del uso de la clave: Enumera los recursos que están protegidos por esta clave y dependen de ella. El alcance de los detalles de uso de la clave que puedes ver depende de tu modelo de administración de claves.
    • Administración de claves centralizada: Si tienes el rol de Visualizador de recursos protegidos de Cloud KMS en la organización y la cuenta de servicio de Cloud KMS tiene el rol de Agente de servicio de la organización de Cloud KMS en la organización, puedes ver los detalles del uso de las claves para los recursos protegidos por la clave, incluso para los recursos que se encuentran en otros proyectos.
    • Administración de claves delegada: Si tienes el rol de Visualizador de recursos protegidos de Cloud KMS en el proyecto, pero no en la organización, solo puedes ver los detalles del uso de claves para los recursos del mismo proyecto. Si tus permisos te limitan a ver los recursos del mismo proyecto, en el panel de Seguimiento del uso, se mostrará un aviso que indica el alcance limitado de los datos.