En esta página se explica cómo rotar una clave de forma automática o manual. Para obtener más información sobre la rotación de claves en general, consulte el artículo Rotación de claves.
Roles obligatorios
Para obtener los permisos que necesitas para rotar las claves, pide a tu administrador que te conceda los siguientes roles de gestión de identidades y accesos en tu clave:
-
Administrador de Cloud KMS (
roles/cloudkms.admin) -
Vuelve a encriptar los datos:
Encargado del encriptado y desencriptado de claves de CryptoKey de Cloud KMS (
roles/cloudkms.cryptoKeyEncrypterDecrypter)
Para obtener más información sobre cómo conceder roles, consulta el artículo Gestionar acceso a proyectos, carpetas y organizaciones.
Estos roles predefinidos contienen los permisos necesarios para rotar claves. Para ver los permisos exactos que se necesitan, despliega la sección Permisos necesarios:
Permisos obligatorios
Para rotar las claves, se necesitan los siguientes permisos:
-
Cambiar la versión de la clave principal:
cloudkms.cryptoKeys.update -
Cambiar o inhabilitar el giro automático:
cloudkms.cryptoKeys.update - Crea una versión de clave: