Schlüsselversionen löschen und wiederherstellen

Auf dieser Seite erfahren Sie, wie Sie eine Cloud Key Management Service-Schlüsselversion zum endgültigen Löschen vormerken. In Cloud KMS wird das kryptografische Schlüsselmaterial, das Sie zum Verschlüsseln, Entschlüsseln, Signieren und Prüfen von Daten verwenden, in einer Schlüsselversion gespeichert. Ein Schlüssel hat null oder mehr Schlüsselversionen. Wenn Sie einen Schlüssel rotieren, erstellen Sie eine neue Schlüsselversion.

Wenn Sie eine Schlüsselversion löschen, wird das Schlüsselmaterial endgültig gelöscht. Wenn Sie eine Schlüsselversion löschen, werden andere Details wie der Schlüsselname und die Schlüsselversionsnummer nicht gelöscht. Nachdem ein Schlüssel gelöscht wurde, können Daten, die mit der Schlüsselversion verschlüsselt wurden, nicht mehr entschlüsselt werden.

Die einzige Ausnahme ist der Neuimport von Schlüsseln. Damit können Sie einen zuvor importierten Schlüssel wiederherstellen, indem Sie dasselbe ursprüngliche Schlüsselmaterial angeben.

Da das Löschen von Schlüsseln in der Regel irreversibel ist, können Sie Schlüsselversionen in Cloud KMS nicht sofort löschen. Stattdessen planen Sie das Löschen einer Schlüsselversion. Die Schlüsselversion verbleibt für einen konfigurierbaren Zeitraum im Status „Zum Löschen geplant“. Während des Zeitraums, in dem eine Schlüsselversion zum Löschen vorgemerkt ist, können Sie sie wiederherstellen, um das Löschen abzubrechen.

Die standardmäßige Dauer für die geplante Vernichtung beträgt 30 Tage. Sie können beim Erstellen eines Schlüssels eine benutzerdefinierte Dauer für den Status „Zum Löschen vorgemerkt“ festlegen. Ihre Organisation kann eine Mindestdauer für den Status „Zum Löschen vorgemerkt“ erzwingen, indem sie die Einschränkung Mindestwert für die geplante Dauer für das Löschen pro Schlüssel in ihren Organisationsrichtlinien festlegt.

Sie können den Zugriff auf den Schlüssel auch mithilfe von Identity and Access Management (IAM) verwalten. IAM-Vorgänge sind innerhalb von Sekunden konsistent. Weitere Informationen finden Sie unter IAM verwenden.

Sie können auch eine Schlüsselversion vorübergehend deaktivieren. Wir empfehlen, Schlüsselversionen zu deaktivieren, bevor Sie sie zum Löschen vormerken. So können Sie sicherstellen, dass der Schlüssel sicher gelöscht werden kann. Je nach den Richtlinien Ihrer Organisation müssen Sie eine Schlüsselversion möglicherweise deaktivieren, bevor Sie sie zum Löschen vormerken können. Weitere Informationen zum Steuern des Löschens von Schlüsselversionen mithilfe von Organisationsrichtlinien finden Sie unter Löschen der Schlüsselversion kontrollieren.

Im weiteren Verlauf dieses Dokuments wird das Planen eines Schlüssels zum Löschen als Löschen des Schlüssels bezeichnet, auch wenn der Löschvorgang nicht sofort erfolgt.

Hinweis

Risiken verstehen

Das Löschen einer Schlüsselversion ist ein endgültiger Vorgang. Das Löschen einer Schlüsselversion, die noch benötigt wird, birgt unter anderem die folgenden Risiken:

  • Dienstausfall: Wenn Sie einen Schlüssel zerstören, der zum Starten eines Containers oder einer Instanz erforderlich ist, können Ihre Dienste oder Anwendungen nicht mehr verfügbar sein.

  • Dauerhafter Datenverlust: Wenn Sie einen Schlüssel löschen, mit dem Daten verschlüsselt wurden, sind diese Daten nicht mehr verfügbar. Daten, die mit einem gelöschten Schlüssel verschlüsselt wurden, gelten als kryptografisch vernichtet. In einigen Fällen kann das Vernichten eines Schlüssels dazu führen, dass verschlüsselte Ressourcen dauerhaft gelöscht werden.

  • Probleme mit Vorschriften oder Compliance: Wenn Sie einen Schlüssel löschen, der für den Zugriff auf Daten erforderlich ist, die einem Aufbewahrungszeitraum unterliegen, bevor dieser Aufbewahrungszeitraum abgeschlossen ist, verstoßen Sie möglicherweise gegen eine Vorschrift oder Compliance-Anforderung.

Erforderliche Rollen

Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Cloud KMS-Administrator (roles/cloudkms.admin) für den Schlüssel zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Vernichten und Wiederherstellen von Schlüsselversionen benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Prüfen, ob die Schlüsselversion verwendet wird

Bevor Sie eine Schlüsselversion löschen, führen Sie die folgenden Schritte aus, um zu prüfen, ob sie verwendet wird:

  1. Details zum Tracking der Schlüsselnutzung für den Schlüssel ansehen Wenn Ressourcen durch die Schlüsselversion geschützt sind, die Sie löschen möchten, verschlüsseln Sie sie mit einer anderen Schlüsselversion neu.

  2. Aktivieren Sie Logs für alle Dienste oder Anwendungen, die die Schlüsselversion verwenden könnten.

  3. Aktivieren Sie die Logs für das Cloud KMS-Projekt, das den Schlüssel enthält.

  4. Schlüsselversion deaktivieren Wenn Sie die Schlüsselversion deaktivieren, kann sie nicht mehr verwendet werden. Wenn die Schlüsselversion deaktiviert ist, schlagen alle Versuche fehl, sie zu verwenden.

  5. Behalten Sie die Logs im Blick, bis Sie sicher sind, dass keine Anwendung oder kein Dienst mehr auf die deaktivierte Schlüsselversion angewiesen ist. Wenn Fehler auf einen fehlgeschlagenen Zugriff auf die Schlüsselversion hinweisen, konfigurieren Sie die Anwendung oder Ressource so, dass eine andere Schlüsselversion verwendet wird.

    Wie lange Sie Protokolle überwachen, bevor Sie eine Schlüsselversion zerstören, hängt vom Schlüsseltyp, dem Nutzungsmuster und dem Sensitivitätsgrad ab. Bevor Sie beispielsweise eine Schlüsselversion löschen, die in einem Prozess verwendet wird, der vierteljährlich ausgeführt wird, sollten Sie die Schlüsselversion deaktiviert lassen, bis der Prozess abgeschlossen ist.

  6. Prüfen Sie die Nutzung des Schlüssels anhand aller anwendbaren Complianceanforderungen. Beispielsweise können die Schlüsselversion und die damit verschlüsselten Daten Aufbewahrungsfristen unterliegen.

Anhand dieser Schritte können Sie feststellen, ob ein Schlüssel möglicherweise noch benötigt wird. Sie können jedoch nicht garantieren, dass eine Schlüsselversion nicht mehr erforderlich ist. Ihre Organisation sollte Verfahren und Richtlinien implementieren, um sicherzustellen, dass die Vernichtung von Schlüsselversionen keine negativen Auswirkungen hat.

Schlüsselversion löschen

Sie können eine aktivierte oder deaktivierte Schlüsselversion löschen.

Console

  1. Rufen Sie in der Google Cloud Console die Seite Schlüsselverwaltung auf.

    Key Management aufrufen

  2. Klicken Sie das Kästchen neben der Schlüsselversion an, deren Löschen Sie planen möchten.

  3. Klicken Sie im Header auf Löschen.

  4. Geben Sie in der Bestätigungsaufforderung den Schlüsselnamen ein und klicken Sie auf Löschung planen.

gcloud

Wenn Sie Cloud KMS in der Befehlszeile verwenden möchten, müssen Sie zuerst Google Cloud CLI installieren oder ein Upgrade ausführen.

gcloud kms keys versions destroy KEY_VERSION \
    --key KEY_NAME \
    --keyring KEY_RING \
    --location LOCATION

Ersetzen Sie Folgendes: