Obter um ID de recurso do Cloud KMS

Quando faz referência a um recurso do Cloud Key Management Service através da API Cloud KMS ou da CLI Google Cloud, usa o ID do recurso. Por exemplo, pode usar o ID do recurso de um conjunto de chaves para conceder uma função de gestão de identidade e de acesso (IAM) nesse conjunto de chaves. Este tópico mostra como obter o ID de um conjunto de chaves, de uma chave e de uma versão da chave.

Obter o ID do recurso de um conjunto de chaves

Consola

  1. Aceda à página Gestão de chaves na Trusted Cloud consola.

    Aceda à página de gestão de chaves

  2. Clique em Mais para o conjunto de chaves.

  3. Clique em Copiar nome do recurso. O ID do recurso do conjunto de chaves é copiado para a área de transferência.

gcloud

Apresentar todos os porta-chaves numa localização:

gcloud kms keyrings list --location LOCATION

A coluna Nome da saída inclui o ID do recurso para cada conjunto de chaves. Por exemplo:

projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING

Obter o ID de uma chave e de uma versão

Consola

  1. Aceda à página Gestão de chaves na Trusted Cloud consola.

    Aceda à página de gestão de chaves

  2. Selecione o conjunto de chaves que contém a chave.

  3. Para a chave cujo ID de recurso está a obter, clique em Mais .

  4. Clique em Copiar nome do recurso. O ID do recurso da chave é copiado para a área de transferência. O formato é semelhante ao seguinte:

    projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME
    
  5. Uma chave contém zero ou mais versões da chave. O ID do recurso de uma versão da chave é o ID da chave, mais uma barra (/), mais o ID da versão. Para listar todas as versões de uma chave, clique no nome da chave. Clique no ícone Mais para a versão e clique em Copiar nome do recurso.

gcloud

Liste todas as chaves num determinado conjunto de chaves:

gcloud kms keys list --keyring KEY_RING --location LOCATION

A coluna Nome da saída inclui o ID do recurso para cada chave. Por exemplo:

projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME

Uma chave tem zero ou mais versões da chave. O ID do recurso de uma versão da chave é o ID da chave, mais uma barra (/) e o ID da versão. Para listar todas as versões de uma chave:

gcloud kms keys versions list --location LOCATION --keyring KEY_RING --key KEY_NAME

A coluna Nome da saída inclui o ID do recurso para cada versão da chave. Por exemplo:

projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME/2

O que se segue?