יצירת אוסף מפתחות

בדף הזה מוסבר איך ליצור אוסף מפתחות ב-Cloud KMS. אוסף מפתחות הוא משאב הבסיס למפתחות ולגרסאות של מפתחות ב-Cloud KMS. כל מחזיק מפתחות קיים במיקום מסוים. מידע נוסף על משאבי Cloud KMS זמין במאמר משאבי Cloud KMS.

לפני שמתחילים

לפני שמבצעים את המשימות בדף הזה, צריך:

  • Google Cloud משאב פרויקט שיכיל את משאבי Cloud KMS. הפרויקט הזה נקרא פרויקט המפתחות. מומלץ שפרויקט המפתחות לא יכיל משאביGoogle Cloud אחרים. צריך להפעיל את Cloud KMS API בפרויקט המפתחות.

    להפעלת ה-API

  • שם המיקום שבו רוצים ליצור את מחזיק המפתחות. צריך לבחור מיקום שקרוב למשאבים האחרים ותומך ברמת ההגנה שבחרתם. כדי לראות את המיקומים הזמינים ואת רמות ההגנה שהם תומכים בהן, אפשר לעיין במאמר בנושא מיקומי Cloud KMS.

התפקידים הנדרשים

כדי לקבל את ההרשאות שנדרשות ליצירת מחזיקי מפתחות, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM ‏Cloud KMS Admin (roles/cloudkms.admin) בפרויקט או במשאב אב. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

זהו תפקיד שמוגדר מראש וכולל את ההרשאות שנדרשות ליצירת מחזיקי מפתחות. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:

ההרשאות הנדרשות

כדי ליצור מחזיקי מפתחות, צריך את ההרשאות הבאות:

  • cloudkms.keyRings.create
  • cloudkms.keyRings.get
  • cloudkms.keyRings.list
  • cloudkms.locations.get
  • cloudkms.locations.list
  • resourcemanager.projects.get

יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.

יצירת אוסף מפתחות

כדי ליצור מחזיק מפתחות למפתח החדש: אם רוצים להשתמש באוסף מפתחות קיים, אפשר ליצור מפתח.

המסוף

  1. נכנסים לדף Key Management במסוף Google Cloud .

    כניסה אל Key Management

  2. לוחצים על Create key ring (יצירת מחזיק מפתחות).

  3. בשדה Key ring name, מזינים שם לאוסף המפתחות.

  4. בקטע מיקום מחזיק המפתחות, בוחרים מיקום כמו "us-east1".

  5. לוחצים על יצירה.

gcloud

  1. במסוף Google Cloud , מפעילים את Cloud Shell.

    הפעלת Cloud Shell

  2. בסביבה שלכם, מריצים את הפקודה gcloud kms keyrings create:

    gcloud kms keyrings create KEY_RING \
        --location LOCATION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • KEY_RING: השם של אוסף המפתחות שמכיל את המפתח.
    • LOCATION: המיקום ב-Cloud KMS שבו נמצא אוסף המפתחות.

    כדי לקבל מידע על כל הדגלים והערכים האפשריים, מריצים את הפקודה עם הדגל --help.

C#

כדי להריץ את הקוד הזה, קודם צריך להגדיר סביבת פיתוח בשפת C# ‎ ולהתקין את ה-SDK של Cloud KMS C# ‎.


using Google.Api.Gax.ResourceNames;
using Google.Cloud.Kms.V1;

public class CreateKeyRingSample
{
    public KeyRing CreateKeyRing(
      string projectId = "my-project", string locationId = "us-east1",
      string id = "my-key-ring")
    {
        // Create the client.
        KeyManagementServiceClient client = KeyManagementServiceClient.Create();

        // Build the parent location name.
        LocationName locationName = new LocationName(projectId, locationId);

        // Build the key ring.
        KeyRing keyRing = new KeyRing { };