이 주제에서는 Cloud Key Management Service로 키를 새 키 버전으로 가져오는 방법에 대한 개념 정보를 다룹니다. 단계별 안내는 키 버전 가져오기를 참조하세요.
소개
온프레미스 또는 외부 키 관리 시스템에서 만든 기존 암호화 키를 사용 중일 수 있습니다. 애플리케이션을Google Cloud 로 마이그레이션하거나 암호화 지원을 기존Google Cloud 애플리케이션에 추가하는 경우 관련성이 높은 키를 Cloud KMS로 가져올 수 있습니다.
- Cloud KMS의 멀티 테넌트 Cloud HSM 키, 단일 테넌트 Cloud HSM 키 또는 소프트웨어 키로 가져올 수 있습니다.
- 키 자료는 전송 중 보호를 위해 래핑됩니다. Google Cloud CLI를 사용하여 키를 자동으로 래핑하거나 키를 수동으로 래핑할 수 있습니다.
- Google Cloud 가져오기 작업 범위 내에서만 래핑 키에 액세스할 수 있습니다. Cloud HSM 키의 경우 래핑 키가 Cloud HSM 외부에 위치하지 않습니다.
이 주제에서는 키 가져오기 제한사항 및 요구사항에 대해 자세히 설명하고 키 가져오기의 작동 방식에 대한 개요를 제공합니다.
제한사항 및 요구사항
이 섹션을 검토하여 키를 Cloud KMS로 가져올 수 있는지 확인하세요.
지원되는 키 형식
- 암호화를 위한 대칭 키: 가져온 대칭 키는 16바이트 (원시 대칭 암호화만 해당) 또는 32바이트 바이너리 데이터여야 하며 인코딩된 상태여서는 안 됩니다. 키가 16진수로 인코딩되거나 base64로 인코딩된 경우 가져오기 전에 키를 디코딩해야 합니다.