En este documento se ofrece una descripción general de Cloud HSM y se explica cómo crear y usar claves de cifrado protegidas por HSM en Cloud Key Management Service.
¿Qué es Cloud HSM?
Cloud HSM es un servicio de módulo de seguridad de hardware (HSM) alojado en la nube que te permite alojar claves de encriptado y llevar a cabo operaciones criptográficas en un clúster formado por HSMs con certificación FIPS 140-2 de nivel 3. Google se encarga de gestionar el clúster de HSM, de modo que no tienes que preocuparte por los clústeres, el escalado o los parches. Cloud HSM utiliza Cloud KMS como frontend, por lo que puedes aprovechar todas las ventajas y funciones que ofrece Cloud KMS.
Crear un conjunto de claves
Cuando creas una clave, la añades a un conjunto de claves en una Google Cloud ubicación determinada. Puedes crear un nuevo llavero o usar uno que ya tengas. En este tema, creará un conjunto de claves y le añadirá una clave.
Crea un conjunto de claves en una Google Cloud ubicación que admita Cloud HSM.
Consola
Ve a la página Gestión de claves de la Google Cloud consola.
Haz clic en Crear conjunto de claves.
En Nombre del conjunto de claves, introduce el nombre que quieras darle al conjunto de claves.
En Ubicación del conjunto de claves, selecciona una ubicación como
"us-east1".Haz clic en Crear.
gcloud
-
In the Google Cloud console, activate Cloud Shell.
-
En tu entorno, ejecuta el comando
gcloud kms keyrings create:gcloud kms keyrings create KEY_RING \ --location LOCATIONHaz los cambios siguientes:
KEY_RING: el nombre del conjunto de claves que contiene la clave.LOCATION: la ubicación de Cloud KMS del conjunto de claves.
Para obtener información sobre todas las marcas y los valores posibles, ejecuta el comando con la marca
--help.
C#
Para ejecutar este código, primero debes configurar un entorno de desarrollo de C# e instalar el SDK de Cloud KMS para C#.
Go
Para ejecutar este código, primero debes configurar un entorno de desarrollo de Go e instalar el SDK de Go de Cloud KMS.
Java
Para ejecutar este código, primero debes configurar un entorno de desarrollo de Java e instalar el SDK de Java de Cloud KMS.