키 버전 사용 설정 및 사용 중지

Cloud KMS에서 데이터를 암호화, 복호화, 서명, 확인하는 데 사용하는 암호화 키 자료는 하나의 키 버전에 저장됩니다. 키에는 0개 이상의 키 버전이 있습니다. 키를 순환할 때는 새 키 버전을 생성하세요.

이 문서에서는 키 버전을 사용 중지하는 방법을 보여줍니다. 키가 사용 중지된 기간 동안에는 해당 키로 암호화된 데이터에 액세스할 수 없습니다. 데이터에 액세스하려면 키 버전을 다시 사용 설정해야 합니다.

서비스 상태 대시보드에 별도로 지정되지 않는 한 키 버전 사용 중지는 일반적으로 1분 이내에 일관성을 갖습니다. 키 버전 사용 설정은 거의 즉시 적용됩니다. Identity and Access Management (IAM)를 사용하여 키 버전에 대한 액세스를 관리할 수도 있습니다. IAM 작업은 수초 범위 내에서 일관성을 갖습니다. 자세한 내용은 IAM 사용을 참고하세요.

영구적으로 키 버전을 폐기할 수도 있습니다. 조직 정책에 따라서는 키 버전을 폐기하기 전에 사용 중지해야 할 수 있습니다. 자세한 내용은 키 버전 폐기 제어를 참조하세요.

키 버전 사용 중지

사용 설정됨 상태의 키 버전을 사용 중지할 수 있습니다. 키 버전을 사용 중지하기 전에 키가 아직 사용 중인지 확인하는 것이 좋습니다. 키의 키 사용 추적 세부정보를 확인하여 CMEK 리소스를 보호하는지 확인할 수 있습니다. 사용 중지하려는 키 버전으로 보호되는 리소스가 있는 경우 키를 사용 중지하기 전에 다른 키 버전으로 다시 암호화합니다.

콘솔

  1. Google Cloud 콘솔에서 키 관리 페이지로 이동합니다.

    키 관리 페이지로 이동

  2. 키 버전을 중지하려는 키가 포함된 키링의 이름을 클릭합니다.

  3. 키 버전을 사용 중지할 키를 클릭합니다.

  4. 사용 중지하려는 키 버전 옆의 체크 박스를 선택합니다.

  5. 헤더에서 사용 중지를 클릭합니다.

  6. 확인 대화상자에서 사용 중지를 클릭합니다.

gcloud

명령줄에서 Cloud KMS를 사용하려면 먼저 최신 버전의 Google Cloud CLI로 설치 또는 업그레이드하세요.

gcloud kms keys versions disable key-version \
    --key key \
    --keyring key-ring \
    --location location

key-version을 사용 중지할 키 버전으로 바꿉니다. key를 키 이름으로 바꿉니다. key-ring을 키가 배치된 키링의 이름으로 바꿉니다. location을 키링의 Cloud KMS 위치로 바꿉니다.

모든 플래그 및 가능한 값에 대한 정보를 보려면 --help 플래그와 함께 명령어를 실행하세요.

C#