이 페이지에서는 Cloud KMS에서 키링을 만드는 방법을 보여줍니다. 키링은 Cloud KMS 키 및 키 버전의 루트 리소스입니다. 각 키링은 지정된 위치 내에 존재합니다. Cloud KMS 리소스에 대한 자세한 내용은 Cloud KMS 리소스를 참조하세요.
시작하기 전에
이 페이지의 작업을 완료하려면 먼저 다음 항목이 있어야 합니다.
- Cloud KMS 리소스를 포함할 Google Cloud 프로젝트 리소스. 이 프로젝트를 키 프로젝트 라고 합니다. 키 프로젝트에 다른 Google Cloud 리소스가 포함되지 않도록 하는 것이 좋습니다. 키 프로젝트에서 Cloud KMS API를 사용 설정합니다.
- 키링을 만들 위치의 이름. 다른 리소스 가까이에 있고 선택한 보호 수준을 지원하는 위치를 선택합니다. 사용 가능한 위치 및 지원되는 보호 수준을 보려면 Cloud KMS 위치를 참조하세요.
필요한 역할
키링을 만드는 데 필요한 권한을 얻으려면 관리자에게 프로젝트 또는 상위 리소스에 대한
Cloud KMS 관리자 (roles/cloudkms.admin) IAM 역할을 부여해 달라고 요청하세요.
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
이 사전 정의된 역할에는 키링을 만드는 데 필요한 권한이 포함되어 있습니다. 필요한 정확한 권한을 보려면 필수 권한 섹션을 펼치세요.
필수 권한
키링을 만들려면 다음 권한이 필요합니다.
-
cloudkms.keyRings.create -
cloudkms.keyRings.get -
cloudkms.keyRings.list -
cloudkms.locations.get -
cloudkms.locations.list -
resourcemanager.projects.get
커스텀 역할이나 다른 사전 정의된 역할을 사용하여 이 권한을 부여받을 수도 있습니다.
키링 만들기
새 키의 키링을 만들려면 다음 단계를 따르세요. 기존 키링을 대신 사용하려면 키를 생성하면 됩니다.
콘솔
콘솔에서 키 관리 페이지로 이동합니다. Google Cloud
키링 만들기를 클릭합니다.
키링 이름에 키링 이름을 입력합니다.
키링 위치에서
"us-east1"과 같은 위치를 선택합니다.만들기 를 클릭합니다.