כשמתייחסים למשאב של Cloud Key Management Service באמצעות Cloud KMS API או Google Cloud CLI, משתמשים במזהה המשאב. לדוגמה, אפשר להשתמש במזהה המשאב של מאגר מפתחות כדי להעניק תפקיד בניהול זהויות והרשאות גישה (IAM) במאגר המפתחות הזה. במאמר הזה מוסבר איך מקבלים את המזהה של אוסף מפתחות, מפתח וגרסה של מפתח.
קבלת מזהה המשאב של מחזיק מפתחות
המסוף
נכנסים לדף Key Management במסוף Cloud de Confiance .
לוחצים על סמל האפשרויות הנוספות more_vert ליד אוסף המפתחות.
לוחצים על העתקת שם המשאב. מזהה המשאב של מחזיק המפתחות מועתק ללוח.
gcloud
כדי להציג רשימה של כל מחזיקי המפתחות במיקום מסוים:
gcloud kms keyrings list --location LOCATION
העמודה Name בפלט כוללת את מזהה המשאב של כל אוסף מפתחות. לדוגמה:
projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING
קבלת המזהה של מפתח וגרסה
המסוף
נכנסים לדף Key Management במסוף Cloud de Confiance .
בוחרים את אוסף המפתחות שמכיל את המפתח.
למפתח שרוצים לאחזר את מזהה המשאב שלו, לוחצים על עוד more_vert.
לוחצים על העתקת שם המשאב. מזהה המשאב של המפתח מועתק ללוח. הפורמט שלו דומה לזה:
projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME
מפתח מכיל אפס או יותר גרסאות של מפתחות. מזהה המשאב של גרסת מפתח הוא מזהה המפתח, בתוספת קו נטוי (
/) ומזהה הגרסה. כדי לראות את כל הגרסאות של מפתח, לוחצים על השם שלו. לוחצים על סמל האפשרויות הנוספות ליד הגרסה ואז על העתקת שם המשאב.
gcloud
כדי להציג רשימה של כל המפתחות באוסף מפתחות נתון:
gcloud kms keys list --keyring KEY_RING --location LOCATION
בעמודה Name של הפלט מופיע מזהה המשאב של כל מפתח. לדוגמה:
projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME
למפתח יכולות להיות אפס או יותר גרסאות של מפתחות. מזהה המשאב של גרסת מפתח הוא מזהה המפתח, בתוספת לוכסן (/) ומזהה הגרסה. כדי להציג רשימה של כל הגרסאות של מפתח:
gcloud kms keys versions list --location LOCATION --keyring KEY_RING --key KEY_NAME
העמודה Name (שם) בפלט כוללת את מזהה המשאב של כל גרסת מפתח. לדוגמה:
projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME/2
המאמרים הבאים
- מידע נוסף על הרשאות ותפקידים ב-Cloud KMS
- ניהול הגישה למשאבי Cloud KMS
- ביצוע רוטציה למפתח.