メイン コンテンツにスキップ
Google Cloud Documentation
テクノロジー分野
  • AI と ML
  • アプリケーション開発
  • アプリケーションのホスティング
  • コンピューティング
  • データ分析とパイプライン
  • データベース
  • 分散型クラウド、ハイブリッド クラウド、マルチクラウド
  • 業種別ソリューション
  • 移行
  • ネットワーキング
  • オブザーバビリティとモニタリング
  • セキュリティ
  • Storage
プロダクト横断型のツール
  • アクセスとリソースの管理
  • 費用と使用量の管理
  • Infrastructure as code
  • SDK、言語、フレームワーク、ツール
/
コンソール
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
ログイン
  • Cloud KMS
無料で利用開始
概要 ガイド リファレンス サンプル リソース
Google Cloud Documentation
  • テクノロジー分野
    • その他
    • 概要
    • ガイド
    • リファレンス
    • サンプル
    • リソース
  • プロダクト横断型のツール
    • その他
  • コンソール
  • Discover
  • サービスの概要
  • 保護レベル
    • 概要
    • Cloud HSM の概要
    • 単一テナント Cloud HSM の概要
    • Cloud EKM の概要
    • Cloud EKM のリファレンス アーキテクチャ
  • CMEK の概要
  • Cloud KMS with Autokey
  • 互換性のあるサービス
  • Google Workspace 向け Cloud HSM
  • 場所
  • 使ってみる
  • Cloud KMS リソース
  • 鍵の目的とアルゴリズム
  • 職掌分散
  • 暗号鍵を作成して使用する
  • CMEK のベスト プラクティス
  • CMEK 鍵のローテーション
  • 単一テナント Cloud HSM インスタンスを作成して管理する
  • 鍵を作成する
  • 鍵の作成を自動化する
    • Autokey の概要
    • Autokey を有効にする
    • Autokey を使用してリソースを作成する
  • キーリングを作成する
  • キーを作成
  • 鍵をインポートする
    • 鍵のインポートについて
    • 鍵のラッピング
    • 鍵をインポート用にフォーマットする
    • 鍵をインポート用に手動でラップする
      • 鍵の手動ラッピングを OpenSSL に構成する
      • OpenSSL を使用して鍵をラップする
    • 自動鍵ラッピングを設定する
    • 鍵バージョンをインポートする
    • インポートした鍵バージョンを確認する
  • 外部鍵の作成
    • インターネット経由で Cloud EKM を設定する
    • EKM 接続を作成する
    • 外部鍵を作成する
  • アクセスを制御する
  • IAM ロールを管理する
  • 組織のポリシーによる制約を使用する
  • Cloud KMS にカスタムの組織のポリシー制約を作成する
  • CMEK の組織のポリシー
  • Autokey の使用を管理する
  • 鍵の破棄を制御する
  • 鍵を使用してデータを保護する
  • 主な API
    • gRPC を使用する
    • API へのアクセス
    • API リストの結果を並べ替え、フィルタする
    • ランダムバイトの生成
  • Google Cloud で Cloud KMS 鍵を使用する
  • データを暗号化、復号する
    • エンベロープ暗号化
    • 追加認証データ
    • 非対称暗号化
    • 対称鍵を使用してデータを暗号化および復号する
    • 未加工の対称鍵を使用してデータを暗号化および復号する
    • 非対称鍵を使用してデータを暗号化および復号する
    • エンドツーエンドのデータの整合性を検証する
    • アプリケーション データを暗号化する
    • Tink を使用してクライアントサイド暗号化を設定する
  • Google Workspace 向け Cloud HSM にオンボーディングする
  • データの署名と検証
    • デジタル署名
    • 署名の作成と検証
    • MAC 署名
    • MAC 署名の作成と検証
  • 鍵カプセル化メカニズムを使用してシークレットを共有する
    • 鍵カプセル化メカニズム
    • KEM を使用してカプセル化とカプセル化解除を行う
  • 鍵を管理
  • リソースの整合性
  • 鍵バージョンの状態
  • 鍵と鍵の詳細を表示する
    • プロジェクトごとに鍵を表示する
    • 暗号化の指標を表示する
    • 鍵の使用状況を表示する
    • Cloud KMS リソース ID を取得する
    • 公開鍵を取得する
    • Cloud HSM 鍵の証明
    • ポスト量子暗号(PQC)の分析情報を表示する
  • 鍵にラベルを付ける
  • タグの作成と管理
  • 鍵バージョンを有効または無効にする
  • 鍵バージョンの破棄と復元
  • Cloud KMS リソースを削除する
  • 鍵のローテーション
    • 鍵のローテーションについて
    • 鍵のローテーション
    • データを再暗号化する
  • 外部鍵参照を更新する
  • モニタリング
  • Cloud Audit Logging の使用
  • Cloud KMS インベントリ サービスの監査ロギング
  • 状態の変更をモニタリングする
  • 割り当てをモニタリングして調整する
  • Cloud Monitoring を使用する
  • EKM 使用量をモニタリングする
  • トラブルシューティング
  • インポート失敗時のトラブルシューティング
  • VPC エラーを介した EKM のトラブルシューティング
  • AI と ML
  • アプリケーション開発
  • アプリケーションのホスティング
  • コンピューティング
  • データ分析とパイプライン
  • データベース
  • 分散型クラウド、ハイブリッド クラウド、マルチクラウド
  • 業種別ソリューション
  • 移行
  • ネットワーキング
  • オブザーバビリティとモニタリング
  • セキュリティ
  • Storage
  • アクセスとリソースの管理
  • 費用と使用量の管理
  • Infrastructure as code
  • SDK、言語、フレームワーク、ツール