키 사용량 보기

이 페이지에서는 Cloud KMS 키로 보호되는 조직 내의 Google Cloud 리소스를 보는 방법을 보여줍니다. 중앙 집중식 키 관리 모델을 사용하는 조직의 경우 조직 리소스 내에서 키 사용량 추적을 사용할 수 있습니다. 위임된 키 관리 모델을 사용하는 경우 선택한 프로젝트로 범위가 지정된 키 사용 정보 추적 데이터를 확인할 수 있습니다.

키가 보호하는 리소스에 대한 정보는 다음 두 수준에서 확인할 수 있습니다.

  • 키 사용량 요약: 각 키를 사용하는 보호 리소스, 프로젝트, 고유한 Google Cloud 제품의 수를 포함합니다. 이 수준의 세부정보는 키에 대한 Cloud KMS 뷰어 역할이 있는 모든 사용자가 볼 수 있습니다. 확인할 수 있는 키 사용 요약 데이터의 범위는 키 관리 모델에 따라 다릅니다.
    • 중앙 집중식 키 관리: Cloud KMS 서비스 계정에 조직에 대한 Cloud KMS 조직 서비스 에이전트 역할이 있는 경우 조직 내 다른 프로젝트의 리소스에 대해서도 키로 보호되는 리소스의 키 사용 요약 데이터를 볼 수 있습니다.
    • 위임된 키 관리: Cloud KMS 서비스 계정에 조직에 대한 Cloud KMS 조직 서비스 에이전트 역할이 없는 경우 동일한 프로젝트의 리소스에 대한 키 사용 요약 데이터만 볼 수 있습니다. 동일한 프로젝트의 키 사용량 데이터만 보는 경우 사용량 추적 대시보드에 표시된 데이터의 범위가 선택한 프로젝트로 제한된다는 알림이 표시됩니다.
  • 키 사용량 세부정보: 이 키로 보호되고 이 키에 의존하는 리소스를 나열합니다. 확인할 수 있는 키 사용 세부정보의 범위는 키 관리 모델에 따라 다릅니다.
    • 중앙 집중식 키 관리: 조직에 대한 Cloud KMS 보호 리소스 뷰어 역할이 있고 Cloud KMS 서비스 계정에 조직에 대한 Cloud KMS 조직 서비스 에이전트 역할이 있는 경우 다른 프로젝트에 있는 리소스에 대해서도 키로 보호되는 리소스의 키 사용 세부정보를 볼 수 있습니다.
    • 위임된 키 관리: 조직이 아닌 프로젝트에 Cloud KMS 보호 리소스 뷰어 역할이 있는 경우 동일한 프로젝트의 리소스에 대한 키 사용 세부정보만 볼 수 있습니다. 동일한 프로젝트 리소스만 볼 수 있는 권한이 있는 경우 사용량 추적 대시보드에 데이터 범위가 제한되어 있음을 나타내는 알림이 표시됩니다.

시작하기 전에

  • 키 사용량 데이터를 보려는 프로젝트에서 Cloud KMS Inventory API를 사용 설정합니다.

    API 사용 설정하기

필요한 역할

중앙 집중식 키 관리 모델과 함께 Cloud KMS를 사용하는 경우 Cloud KMS 서비스 계정에 필요한 권한을 부여해야 합니다.

중앙 집중식 키 관리와 위임된 키 관리 모두에서 키 사용 데이터 확인이 필요한 사용자 계정에는 필요한 권한이 부여되어야 합니다.

Cloud KMS 서비스 계정 역할

위임된 키 관리 모델을 사용하고 조직 전체에서 집계된 키 사용 데이터가 필요하지 않은 경우 이 페이지의 사용자 계정 역할 섹션으로 건너뛰세요.

Cloud KMS 서비스 계정에 조직 수준에서 키 사용 추적을 사용 설정하는 데 필요한 권한이 있는지 확인하려면 관리자에게 조직에 대한 Cloud KMS 조직 서비스 에이전트(roles/cloudkms.orgServiceAgent) IAM 역할을 Cloud KMS 서비스 계정에 부여해 달라고 요청합니다.

사용자 계정 역할

사용량 추적 대시보드에는 사용자 계정에 프로젝트 또는 상위 조직에 대한 필수 역할이 있는지에 따라 다른 정보가 표시됩니다. 조직에서 중앙 집중식 키 관리 모델을 사용하는 경우 조직에 다음 역할을 부여하세요. 조직에서 위임된 키 관리 모델을 사용하는 경우 프로젝트에 필요한 역할을 부여하여 선택한 프로젝트로 범위가 지정된 키 사용 세부정보를 볼 수 있습니다.

키 사용 정보를 보는 데 필요한 권한을 얻으려면 관리자에게 다음 IAM 역할을 부여해 달라고 요청하세요.

  • 키 사용 요약을 보려면 키에 대한 Cloud KMS 뷰어 (roles/cloudkms.viewer) 권한이 있어야 합니다.
  • 키 사용 세부정보를 보려면 프로젝트 또는 조직에 대한 Cloud KMS 보호되는 리소스 뷰어 (roles/cloudkms.protectedResourcesViewer)가 있어야 합니다.

역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.

커스텀 역할이나 다른 사전 정의된 역할을 통해 필요한 권한을 얻을 수도 있습니다.

키 사용 정보 보기

콘솔

  1. Google Cloud 콘솔에서 키 인벤토리 페이지로 이동합니다.

    키 인벤토리로 이동

  2. 선택사항: 키 목록을 필터링하려면 filter_list 필터 상자에 검색어를 입력한 후 Enter 키를 누릅니다. 예를 들어 키의 위치, 키링, 상태 또는 기타 속성으로 필터링할 수 있습니다.

  3. 사용 정보를 보려는 키의 이름을 클릭합니다.

  4. 사용량 추적 탭을 클릭합니다.

  5. 선택사항: 보호된 리소스 목록을 필터링하려면 filter_list 필터 상자에 검색어를 입력한 후 Enter 키를 누릅니다.

선택한 키의 키 사용량 요약 및 세부정보가 표시됩니다. 조직 수준에서 사용자와 Cloud KMS 서비스 계정에 필요한 역할이 있는 경우 선택한 프로젝트의 키로 보호되는 조직의 모든 리소스에 대한 키 사용 세부정보를 볼 수 있습니다. 프로젝트 수준에서만 필요한 역할이 있거나 Cloud KMS 서비스 계정에 조직에 대한 필요한 역할이 없는 경우 선택한 프로젝트의 모든 리소스에 대한 키 사용 세부정보가 표시됩니다. 이러한 리소스는 동일한 프로젝트의 키로 보호됩니다. 동일한 프로젝트 세부정보를 보는 경우 사용량 추적 탭에 표시된 데이터의 범위를 알려주는 알림이 표시됩니다.