Auf dieser Seite erfahren Sie, wie Sie einen Schlüssel automatisch oder manuell rotieren. Weitere Informationen zur Schlüsselrotation im Allgemeinen finden Sie unter Schlüsselrotation.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für Ihren Schlüssel zuzuweisen, damit Sie die nötigen Berechtigungen zum Rotieren von Schlüsseln haben:
- Cloud KMS-Administrator (
roles/cloudkms.admin) -
Daten neu verschlüsseln:
Cloud KMS CryptoKey-Verschlüsseler/Entschlüsseler (
roles/cloudkms.cryptoKeyEncrypterDecrypter)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Rotieren von Schlüsseln erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen, um die notwendigen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind zum Rotieren von Schlüsseln erforderlich:
-
Primäre Schlüsselversion ändern:
cloudkms.cryptoKeys.update -
Automatische Bildschirmrotation ändern oder deaktivieren:
cloudkms.cryptoKeys.update -
Neue Schlüsselversion erstellen:
cloudkms.cryptoKeyVersions.create -
Alte Schlüsselversionen deaktivieren:
cloudkms.cryptoKeyVersions.update - Daten neu verschlüsseln: