Créer un trousseau de clés

Cette page explique comment créer un trousseau de clés dans Cloud KMS. Un trousseau de clés est la ressource racine pour les clés et les versions de clés Cloud KMS. Chaque trousseau de clés existe dans un emplacement donné. Pour en savoir plus sur les ressources Cloud KMS, consultez la page Ressources Cloud KMS.

Avant de commencer

Avant d'effectuer les tâches décrites sur cette page, vous devez disposer des éléments suivants :

  • Une Google Cloud ressource de projet pour contenir vos ressources Cloud KMS. Ce projet est appelé projet de clés. Nous vous recommandons de ne pas inclure d'autres Google Cloud ressources dans votre projet de clés. Activez l'API Cloud KMS dans votre projet de clés.

    Activer l'API

  • Le nom de l'emplacement dans lequel vous souhaitez créer votre trousseau de clés. Choisissez un emplacement proche de vos autres ressources et compatible avec le niveau de protection que vous avez sélectionné . Pour afficher les emplacements disponibles et les niveaux de protection qu'ils prennent en charge, consultez la page Emplacements Cloud KMS.

Rôles requis

Pour obtenir les autorisations nécessaires à la création de trousseaux de clés, demandez à votre administrateur de vous accorder le rôle IAM Administrateur Cloud KMS (roles/cloudkms.admin) sur le projet ou une ressource parente. Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

Ce rôle prédéfini contient les autorisations requises pour créer des trousseaux de clés. Pour connaître les autorisations exactes requises, développez la section Autorisations requises :

Autorisations requises

Les autorisations suivantes sont requises pour créer des trousseaux de clés :

  • cloudkms.keyRings.create
  • cloudkms.keyRings.get
  • cloudkms.keyRings.list
  • cloudkms.locations.get
  • cloudkms.locations.list
  • resourcemanager.projects.get

Vous pouvez également obtenir ces autorisations avec des rôles personnalisés ou d'autres rôles prédéfinis.

Créer un trousseau de clés

Suivez ces étapes afin de créer un trousseau de clés pour votre nouvelle clé. Si vous préférez utiliser un trousseau de clés existant, vous pouvez créer une clé.

Console

  1. Accédez à la page Gestion des clés dans la Google Cloud console.

    Accéder à Key Management

  2. Cliquez sur Créer un trousseau.

  3. Dans le champ Nom du trousseau, saisissez un nom pour le trousseau de clés.

  4. Dans le champ Emplacement du trousseau, sélectionnez un emplacement tel que "us-east1".

  5. Cliquez sur Créer.

gcloud

  1. Dans la Google Cloud console, activez Cloud Shell.

    Activer Cloud Shell

  2. Dans votre environnement, exécutez la commande gcloud kms keyrings create :

    gcloud kms keyrings create KEY_RING \
        --location LOCATION
    

    Remplacez les éléments suivants :

    • KEY_RING : nom du trousseau de clés qui inclut la clé
    • LOCATION : emplacement Cloud KMS du trousseau de clés

    Pour en savoir plus sur toutes les options et valeurs possibles, exécutez la commande avec l'option --help.

C#

Pour exécuter ce code, commencez par configurer un environnement de développement C#, puis installez le SDK Cloud KMS pour C#.


using Google.Api.Gax.ResourceNames;
using Google.Cloud.Kms.V1;

public class CreateKeyRingSample
{
    public KeyRing CreateKeyRing(
      string projectId = "my-project", string locationId = "us-east1",
      string id = "my-key-ring")
    {
        // Create the client.
        KeyManagementServiceClient client =