Este documento oferece uma vista geral do Cloud HSM e mostra como criar e usar chaves de encriptação protegidas por HSM no Cloud Key Management Service.
O que é o Cloud HSM?
O Cloud HSM é um serviço de Hardware Security Module (HSM) alojado na nuvem que lhe permite alojar chaves de encriptação e realizar operações criptográficas num cluster de HSMs certificados FIPS 140-2 Nível 3. A Google gere o cluster de HSM por si, pelo que não tem de se preocupar com o clustering, o escalonamento nem a aplicação de patches. Uma vez que o Cloud HSM usa o Cloud KMS como front-end, pode tirar partido de todas as conveniências e funcionalidades que o Cloud KMS oferece.
Crie um conjunto de chaves
Quando cria uma chave, adiciona-a a um conjunto de chaves numa determinada Google Cloud localização. Pode criar um novo anel de chaves ou usar um existente. Neste tópico, cria um novo conjunto de chaves e adiciona-lhe uma nova chave.
Crie um conjunto de chaves numa Google Cloud localização que suporte o Cloud HSM.
Consola
Aceda à página Gestão de chaves na Google Cloud consola.
Clique em Criar conjunto de chaves.
Em Nome do conjunto de chaves, introduza um nome para o conjunto de chaves.
Para Localização do porta-chaves, selecione uma localização, como
"us-east1".