本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
お客様が管理する暗号化キーを Cloud Volumes ONTAP で使用する
共同作成者
変更を提案
Google Cloud Storage では、データがディスクに書き込まれる前に必ず暗号化されますが、 Cloud Manager API を使用して、 _ お客様が管理する暗号化キー _ を使用する Cloud Volumes ONTAP システムを作成できます。これらは、 Cloud Key Management Service を使用して GCP で生成および管理するキーです。
手順
-
暗号化キーを使用する権限を Connector サービスアカウントに付与します。
-
/GCP/VSA/metadata/GCP-encryption-keys API の get コマンドを呼び出して、キーの「 id 」を取得します。
-
作業環境を作成するときは、 API 要求で "GcpEncryption" パラメータを使用します。
-
例 *
"gcpEncryptionParameters": { "key": "projects/tlv-support/locations/us-east4/keyRings/Nikiskeys/cryptoKeys/generatedkey1" }
-
を参照してください "API 開発者ガイド" "GcpEncryption" パラメータの使用方法の詳細については、を参照してください。