跳至主要内容
Google Cloud Documentation
技术领域
  • AI 和机器学习
  • 应用开发
  • 应用托管
  • 计算
  • 数据分析和流水线
  • 数据库
  • 分布式云、混合云和多云
  • 行业解决方案
  • 迁移
  • 网络
  • 可观测性和监控
  • 安全
  • Storage
跨产品工具
  • 访问权限和资源管理
  • 费用和用量管理
  • 基础设施即代码
  • SDK、语言、框架和工具
/
控制台
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
登录
  • Cloud KMS
免费开始使用吧
概览 指南 参考文档 示例 资源
Google Cloud Documentation
  • 技术领域
    • 更多
    • 概览
    • 指南
    • 参考文档
    • 示例
    • 资源
  • 跨产品工具
    • 更多
  • 控制台
  • Discover
  • 产品概览
  • 保护级别
    • 概览
    • Cloud HSM 概览
    • 单租户 Cloud HSM 概览
    • Cloud EKM 概览
    • Cloud EKM 参考架构
  • CMEK 概览
  • Cloud KMS with Autokey
  • 兼容的服务
  • Cloud HSM for Google Workspace
  • 营业地点
  • 开始使用
  • Cloud KMS 资源
  • 密钥用途和算法
  • 职责分离
  • 创建和使用加密密钥
  • CMEK 最佳实践
  • CMEK 密钥轮替
  • 创建和管理单租户 Cloud HSM 实例
  • 创建密钥
  • 自动创建密钥
    • Autokey 概览
    • 启用 Autokey
    • 创建具有 Autokey 的资源
  • 创建密钥环
  • 创建密钥
  • 导入密钥
    • 密钥导入简介
    • 密钥封装
    • 设置密钥格式以进行导入
    • 手动封装密钥以进行导入
      • 配置 OpenSSL 以进行手动密钥封装
      • 使用 OpenSSL 封装密钥
    • 设置自动密钥封装
    • 导入密钥版本
    • 验证导入的密钥版本
  • 创建外部密钥
    • 通过互联网设置 Cloud EKM
    • 创建 EKM 连接
    • 创建外部密钥
  • 控制访问权限
  • 管理 IAM 角色
  • 使用组织政策限制条件
  • 为 Cloud KMS 创建自定义组织政策限制条件
  • CMEK 组织政策
  • 控制 Autokey 的使用情况
  • 控制密钥销毁
  • 使用密钥保护数据
  • 关键 API
    • 使用 gRPC
    • 访问 API
    • 对 API 列表结果进行排序和过滤
    • 生成随机字节
  • 在 Google Cloud 中使用 Cloud KMS 密钥
  • 加密和解密数据
    • 信封加密
    • 经过身份验证的额外数据
    • 非对称加密
    • 使用对称密钥加密和解密数据
    • 使用原始对称密钥加密和解密数据
    • 使用非对称密钥加密和解密数据
    • 验证端到端数据完整性
    • 加密应用数据
    • 使用 Tink 设置客户端加密功能
  • 加入 Cloud HSM for Google Workspace
  • 对数据进行签名和验证
    • 数字签名
    • 创建和验证签名
    • MAC 签名
    • 创建和验证 MAC 签名
  • 使用密钥封装机制共享 Secret
    • 密钥封装机制
    • 使用 KEM 进行封装和解封装
  • 管理密钥
  • 资源一致性
  • 密钥版本状态
  • 查看密钥和密钥详情
    • 按项目查看密钥
    • 查看加密指标
    • 查看密钥使用情况