Wir empfehlen, auf unseren Cloud Key Management Service über unsere leistungsstarken Google API-Clientbibliotheken zuzugreifen. Diese Bibliotheken, die eine Verbindung zur Cloud KMS gRPC API herstellen, sind in mehreren gängigen Programmiersprachen verfügbar.
Sie können Cloud KMS auch über unsere REST API aufrufen. Daher kann jede Sprache, die das Senden von HTTP-Anfragen unterstützt, auf die API zugreifen. Die meisten Nutzer bevorzugen jedoch eine idiomatischere Clientbibliothek.
Es gibt auch eine webbasierte Oberfläche für Cloud KMS in der Google Cloud Console, die wichtige Verwaltungsvorgänge ermöglicht. Ver- und Entschlüsselungsvorgänge sind über die Weboberfläche möglich.
Wir möchten, dass der Zugriff auf Cloud KMS mit jeder Sprache und Plattform möglichst nutzerfreundlich ist, und arbeiten ständig daran. Wenn es dabei Verbesserungsmöglichkeiten gibt, teilen Sie uns das bitte mit.
Plattformen
Die Art des Zugriffs durch Kunden auf die API kann je nach Plattform, auf der der Code ausgeführt wird, unterschiedlich sein, vor allem in Bezug auf die Authentifizierung. Google-Standardanmeldedaten für Anwendungen abstrahieren viele der Unterschiede. Es sind jedoch einige Dinge zu beachten. Weitere Informationen zur Authentifizierung finden Sie in der Authentifizierungsübersicht.
Compute Engine und Google Kubernetes Engine
Software, die auf der Compute Engine ausgeführt wird, einschließlich Google Kubernetes Engine-Knoten, wird normalerweise mit Anmeldedaten authentifiziert, die automatisch mit dem angehängten Dienstkonto in der Umgebung bereitgestellt werden. Dasselbe gilt für Cloud KMS. Achten Sie beim Erstellen einer Instanz darauf, dass Sie ihr Zugriff auf den OAuth-Bereich