Habilitar e inhabilitar versiones de clave

En Cloud KMS, el material de clave criptográfica que usas para cifrar, descifrar, firmar y verificar datos se almacena en una versión de clave. Una clave tiene cero o más versiones de clave. Al rotar una clave, se crea una nueva versión.

En este documento se explica cómo inhabilitar una versión de una clave. Mientras una clave esté inhabilitada, no se podrá acceder a los datos que se hayan cifrado con ella. Para acceder a los datos, puedes volver a habilitar la versión de la clave.

A menos que se especifique lo contrario en el panel de estado del servicio, la inhabilitación de una versión de clave suele ser constante en el plazo de un minuto. Habilitar una versión de clave es casi instantáneo. También puedes gestionar el acceso a una versión de una clave mediante Gestión de Identidades y Accesos (IAM). Las operaciones de gestión de identidades y accesos se completan en cuestión de segundos. Para obtener más información, consulta el artículo sobre cómo usar la gestión de identidades y accesos.

También puedes eliminar una versión de clave de forma permanente. En función de las políticas de tu organización, es posible que tengas que inhabilitar una versión de una clave antes de poder destruirla. Para obtener más información, consulta Controlar la destrucción de la versión de la clave.

Inhabilitar una versión de clave

Puedes inhabilitar una versión de clave que esté en el estado habilitado. Antes de inhabilitar una versión de una clave, te recomendamos que compruebes si la clave sigue en uso. Puedes ver los detalles del seguimiento del uso de la clave para comprobar si protege recursos de CMEK. Si hay recursos protegidos por la versión de la clave que quieres inhabilitar, vuelve a cifrarlos con otra versión de la clave antes de inhabilitarla.

Consola

  1. Ve a la página Gestión de claves de la Google Cloud consola.

    Ve a la página Gestión de claves.

  2. Haga clic en el nombre del conjunto de claves que contiene la clave cuya versión quiere inhabilitar.

  3. Haga clic en la clave cuya versión quiera inhabilitar.

  4. Marca la casilla situada junto a las versiones de la clave que quieras inhabilitar.

  5. En el encabezado, haga clic en Inhabilitar.

  6. En la ventana emergente de confirmación, haz clic en Inhabilitar.

gcloud

Para usar Cloud KMS en la línea de comandos, primero instala o actualiza a la versión más reciente de la CLI de Google Cloud.

gcloud kms keys versions disable key-version \
    --key key \
    --keyring key-ring \
    --location location

Sustituye key-version por la versión de la clave que quieras inhabilitar. Sustituye key por el nombre de la clave. Sustituye key-ring por el nombre del conjunto de claves en el que se encuentra la clave. Sustituye location por la ubicación de Cloud KMS del conjunto de claves.

Para obtener información sobre todas las marcas y los valores posibles, ejecuta el comando con la marca --help.

C#

Para ejecutar este código, primero debes configurar un entorno de desarrollo de C# e instalar el SDK de Cloud KMS para C#.


using Google.Cloud.Kms.V1;
using