Google 会使用 AI 技术将内容翻译成您偏好的语言。AI 翻译可能包含错误。
Cloud KMS 的组织政策限制
本页面就可让您强制执行 Cloud Key Management Service 限制的组织政策限制条件提供补充信息。您可以使用这些限制条件在整个项目或组织中限制 Cloud KMS 密钥的资源位置或允许的保护级别。
您还可以使用 CMEK 组织政策强制在贵组织中使用 CMEK,并使用组织政策控制密钥销毁。
Cloud KMS 限制
以下限制条件可应用于组织政策并与 Cloud Key Management Service 相关。
强制执行资源位置
API 名称:constraints/gcp.resourceLocations
应用 resourceLocations 限制条件时,请指定一个或多个营业地点。设置后,新资源(例如钥匙串、密钥、密钥版本)的创建将仅限于指定位置。
在应用此限制之前创建或导入的其他位置的密钥仍可使用。不过,如果新密钥版本的存储位置不受允许,密钥轮替(自动创建新的主密钥版本)将会失败。
允许的保护级别
API 名称:constraints/cloudkms.allowedProtectionLevels
应用 allowedProtectionLevels 限制条件时,请指定一个或多个保护级别。设置后,新密钥、密钥版本和导入作业必须使用指定的保护级别之一。
在应用限制之前创建的其他保护级别的密钥仍可使用。不过,如果新密钥版本的保护级别不受允许,密钥轮替(自动创建新的主密钥版本)将会失败。
后续步骤
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2026-07-29。
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["没有我需要的信息","missingTheInformationINeed","thumb-down"],["太复杂/步骤太多","tooComplicatedTooManySteps","thumb-down"],["内容需要更新","outOfDate","thumb-down"],["翻译问题","translationIssue","thumb-down"],["示例/代码问题","samplesCodeIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2026-07-29。"],[],[]]