במסמך הזה מפורטת סקירה כללית על Cloud HSM ומוסבר איך ליצור מפתחות הצפנה שמוגנים על ידי HSM ב-Cloud Key Management Service ולהשתמש בהם.
מה זה Cloud HSM?
Cloud HSM הוא שירות של מודול אבטחה לחומרה (HSM) שמארח מפתחות הצפנה ומבצע פעולות קריפטוגרפיות באשכול של מודולים של HSM עם אישור FIPS 140-2 ברמה 3. Google מנהלת את אשכול ה-HSM בשבילכם, כך שלא צריך לדאוג לגבי אשכולות, שינוי גודל או תיקון. מכיוון ש-Cloud HSM משתמש ב-Cloud KMS כממשק קצה שלו, אתם יכולים ליהנות מכל היתרונות והתכונות ש-Cloud KMS מספק.
יצירת אוסף מפתחות
כשיוצרים מפתח, מוסיפים אותו לאוסף מפתחות במיקום Google Cloud מסוים. אתם יכולים ליצור מחזיק מפתחות חדש או להשתמש במחזיק מפתחות קיים. בנושא הזה, נסביר איך ליצור אוסף מפתחות חדש ולהוסיף לו מפתח חדש.
יוצרים אוסף מפתחות ב Google Cloud מיקום שתומך ב-Cloud HSM.
המסוף
נכנסים לדף Key Management במסוף Google Cloud .
לוחצים על Create key ring (יצירת מחזיק מפתחות).
בשדה Key ring name, מזינים שם לאוסף המפתחות.
בקטע מיקום מחזיק המפתחות, בוחרים מיקום כמו
"us-east1".לוחצים על יצירה.
gcloud
-
במסוף Google Cloud , מפעילים את Cloud Shell.
-
בסביבה שלכם, מריצים את הפקודה
gcloud kms keyrings create:gcloud kms keyrings create KEY_RING \ --location LOCATIONמחליפים את מה שכתוב בשדות הבאים:
-
KEY_RING: השם של אוסף המפתחות שמכיל את המפתח. -
LOCATION: המיקום ב-Cloud KMS שבו נמצא אוסף המפתחות.
כדי לקבל מידע על כל הדגלים והערכים האפשריים, מריצים את הפקודה עם הדגל
--help. -
C#
כדי להריץ את הקוד הזה, קודם צריך להגדיר סביבת פיתוח בשפת C# ולהתקין את ה-SDK של Cloud KMS C# .
Go
כדי להריץ את הקוד הזה, קודם צריך להגדיר סביבת פיתוח של Go ולהתקין את Cloud KMS Go SDK.