Quando faz referência a um recurso do Cloud Key Management Service através da API Cloud KMS ou da CLI Google Cloud, usa o ID do recurso. Por exemplo, pode usar o ID do recurso de um conjunto de chaves para conceder uma função de gestão de identidade e de acesso (IAM) nesse conjunto de chaves. Este tópico mostra como obter o ID de um conjunto de chaves, de uma chave e de uma versão da chave.
Obter o ID do recurso de um conjunto de chaves
Consola
Aceda à página Gestão de chaves na Trusted Cloud consola.
Clique em Mais more_vert para o conjunto de chaves.
Clique em Copiar nome do recurso. O ID do recurso do conjunto de chaves é copiado para a área de transferência.
gcloud
Apresentar todos os porta-chaves numa localização:
gcloud kms keyrings list --location LOCATION
A coluna Nome da saída inclui o ID do recurso para cada conjunto de chaves. Por exemplo:
projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING
Obter o ID de uma chave e de uma versão
Consola
Aceda à página Gestão de chaves na Trusted Cloud consola.
Selecione o conjunto de chaves que contém a chave.
Para a chave cujo ID de recurso está a obter, clique em Mais more_vert.
Clique em Copiar nome do recurso. O ID do recurso da chave é copiado para a área de transferência. O formato é semelhante ao seguinte:
projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME
Uma chave contém zero ou mais versões da chave. O ID do recurso de uma versão da chave é o ID da chave, mais uma barra (
/
), mais o ID da versão. Para listar todas as versões de uma chave, clique no nome da chave. Clique no ícone Mais para a versão e clique em Copiar nome do recurso.
gcloud
Liste todas as chaves num determinado conjunto de chaves:
gcloud kms keys list --keyring KEY_RING --location LOCATION
A coluna Nome da saída inclui o ID do recurso para cada chave. Por exemplo:
projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME
Uma chave tem zero ou mais versões da chave. O ID do recurso de uma versão da chave é o ID da chave, mais uma barra (/
) e o ID da versão. Para listar todas as versões
de uma chave:
gcloud kms keys versions list --location LOCATION --keyring KEY_RING --key KEY_NAME
A coluna Nome da saída inclui o ID do recurso para cada versão da chave. Por exemplo:
projects/PROJECT_ID/locations/LOCATION/keyRings/KEY_RING/cryptoKeys/KEY_NAME/2
O que se segue?
- Saiba mais sobre as autorizações e as funções no Cloud KMS.
- Faça a gestão do acesso aos recursos do Cloud KMS.
- Alterne uma chave.