如何生成Google云KMS密钥和连接云存储bu

2024-04-20 02:28:39 发布

您现在位置:Python中文网/ 问答频道 /正文

我们在Google云中尝试了客户管理的加密密钥(CMEK)服务。但是如何用python生成客户管理密钥并连接到云存储桶呢?有人知道程序吗?你知道吗


Tags: 程序客户google密钥cmek
1条回答
网友
1楼 · 发布于 2024-04-20 02:28:39

您可以使用自己的加密密钥。这称为“客户提供的加密密钥”。但是,不能将客户密钥附加到存储桶。相反,您必须为每个存储操作提供密钥。这意味着每次上传、下载等操作都需要加密密钥。你知道吗

这也意味着您必须自己管理加密密钥的安全性和密钥轮换。另外请注意,并非所有Google云服务都支持客户加密密钥。谷歌存储有,但云数据流,Dataproc,谷歌存储传输服务没有。你知道吗

管理您的加密密钥的管理基础设施(如果操作正确的话)非常复杂。想想主密钥、数据加密密钥、密钥轮换、策略、过程、恢复,最后是审核和法规遵从性。还有钥匙丢失或泄露的风险。你知道吗

考虑一个托管密钥服务,它将减少管理和费用方面的麻烦。你知道吗

本文详细讨论了如何在Python和其他语言的示例代码中使用客户加密密钥。你知道吗

Using Customer-Supplied Encryption Keys

相关问题 更多 >