Questa pagina mostra come creare un keyring in Cloud KMS. Un keyring è la risorsa radice per le chiavi e le versioni delle chiavi Cloud KMS. Ogni keyring esiste in una determinata località. Per ulteriori informazioni sulle risorse Cloud KMS, consulta Risorse Cloud KMS.
Prima di iniziare
Prima di completare le attività descritte in questa pagina, devi disporre di:
- Una risorsa Cloud de Confiance progetto che contenga le risorse Cloud KMS. Questo progetto è chiamato progetto chiave. Ti consigliamo di non includere altre Cloud de Confiance risorse nel progetto chiave. Abilita l'API Cloud KMS nel progetto chiave.
- Il nome della località in cui vuoi creare il keyring. Scegli una località vicina alle altre risorse e che supporti il livello di protezione scelto . Per visualizzare le località disponibili e i livelli di protezione che supportano, consulta Località Cloud KMS.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per creare keyring,
chiedi all'amministratore di concederti il
ruolo IAM Amministratore Cloud KMS (roles/cloudkms.admin) nel progetto o in una risorsa padre.
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Questo ruolo predefinito contiene le autorizzazioni necessarie per creare keyring. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
Per creare keyring sono necessarie le seguenti autorizzazioni:
-
cloudkms.keyRings.create -
cloudkms.keyRings.get -
cloudkms.keyRings.list -
cloudkms.locations.get -
cloudkms.locations.list -
resourcemanager.projects.get
Potresti anche ottenere queste autorizzazioni con ruoli personalizzati o altri ruoli predefiniti.
Creazione di chiavi automatizzate
Per creare un keyring per la nuova chiave: Se invece vuoi utilizzare un keyring esistente, puoi creare una chiave.
Console
Vai alla pagina Gestione delle chiavi nella Cloud de Confiance console.
Fai clic su Crea keyring.
In Nome keyring, inserisci un nome per il keyring.
In Località keyring, seleziona una località come
"us-east1".Fai clic su Crea.
gcloud
-
Nella Cloud de Confiance console, attiva Cloud Shell.
-
Nel tuo ambiente, esegui il comando
gcloud kms keyrings create:gcloud kms keyrings create KEY_RING \ --location LOCATIONSostituisci quanto segue:
KEY_RING: il nome del keyring che contiene la chiave.LOCATION: la posizione di Cloud KMS del keyring.
Per informazioni su tutti i flag e i valori possibili, esegui il comando con il flag
--help.
C#
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo C# e installare l'SDK C# di Cloud KMS.
Go
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo Go e installare l'SDK Go di Cloud KMS.
Java
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo Java e installare l'SDK Java di Cloud KMS.
Node.js
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo Node.js e installare l'SDK Node.js di Cloud KMS.
PHP
Per eseguire questo codice, devi innanzitutto scoprire come utilizzare PHP e Cloud de Confiance einstallare l'SDK PHP di Cloud KMS.
Python
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo Python e installare l'SDK Python di Cloud KMS.
Ruby
Per eseguire questo codice, devi innanzitutto configurare un ambiente di sviluppo Ruby e installare l'SDK Ruby di Cloud KMS.
API
Questi esempi utilizzano curl come client HTTP per dimostrare l'utilizzo dell'API. Per ulteriori informazioni sul controllo dell'accesso, consulta Accesso all'API Cloud KMS.
curl "https://cloudkms.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/keyRings?key_ring_id=KEY_RING" \
--request "POST" \
--header "authorization: Bearer TOKEN"
Sostituisci quanto segue:
PROJECT_ID: l'ID del progetto che contiene il keyring.KEY_RING: il nome del keyring che contiene la chiave.LOCATION: la posizione di Cloud KMS del keyring.
Per ulteriori informazioni, consulta la documentazione dell'API KeyRing.create
Passaggi successivi
- Scopri come creare una chiave.
- Scopri come importare le chiavi.
- Scopri come creare chiavi esterne.