Questa pagina mostra come aggiornare il riferimento alla chiave esterna per una chiave Cloud EKM senza ruotare la chiave. Il nuovo riferimento alla chiave deve rimandare allo stesso materiale della chiave del riferimento alla chiave corrente. Se il materiale della chiave è stato ruotato nel sistema di gestione delle chiavi esterne del partner, devi ruotare la chiave.
Segui le istruzioni riportate in questa pagina se il sistema di gestione delle chiavi esterne del partner ha modificato il riferimento alla chiave per una chiave esistente. Ad esempio, il riferimento alla chiave può cambiare a seguito di una modifica al nome host del partner di gestione delle chiavi esterne o di una modifica alla struttura del riferimento alla chiave.
Ruoli obbligatori
Per ottenere l'autorizzazione necessaria per aggiornare un riferimento alla chiave esterna, chiedi all'amministratore di concederti il ruolo IAM Cloud KMS Admin (roles/cloudkms.admin) sulla chiave.
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Questo ruolo predefinito contiene l'
cloudkms.cryptoKeyVersions.update
autorizzazione,
necessaria per
aggiornare un riferimento alla chiave esterna.
Potresti anche ottenere questa autorizzazione con ruoli personalizzati o altri ruoli predefiniti.
Aggiorna l'URI per una versione della chiave senza rotazione
Per aggiornare il riferimento alla chiave per una chiave Cloud EKM che utilizzi su internet, completa i seguenti passaggi:
Console
Nella Google Cloud console, vai alla Gestione chiavi pagina.
Seleziona le chiavi automatizzate, quindi seleziona la chiave e la versione.
Fai clic su more_vert Altro, quindi su Visualizza URI chiave.
Fai clic su Aggiorna URI chiave.
Inserisci il nuovo URI della chiave, quindi fai clic su Salva.