跳至主要内容
文档
开始使用
Google Cloud 使用入门
商品列表
Cloud Customer Care
精选产品
Agent Platform
Apigee API Management
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage
Cloud SQL
Gemini Enterprise
交互的能力
Looker
跨产品工具
访问权限和资源管理
费用和用量管理
基础设施即代码
SDK、语言、框架和工具
技术领域
AI 和机器学习
应用开发
应用托管
计算
数据分析和流水线
数据库
分布式云、混合云和多云
行业解决方案
迁移
网络
可观测性和监控
安全
Storage
/
控制台
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Cloud KMS
免费开始使用吧
概览
指南
参考文档
示例
资源
文档
更多
概览
指南
参考文档
示例
资源
控制台
Discover
产品概览
保护级别
概览
Cloud EKM 概览
Cloud EKM 参考架构
CMEK 概览
兼容的服务
Cloud HSM for Google Workspace
开始使用
Cloud KMS 资源
密钥用途和算法
职责分离
创建和使用加密密钥
CMEK 最佳实践
CMEK 密钥轮替
创建密钥
创建密钥环
创建密钥
导入密钥
密钥导入简介
密钥封装
设置密钥格式以进行导入
手动封装密钥以进行导入
配置 OpenSSL 以进行手动密钥封装
使用 OpenSSL 封装密钥
量子安全密钥导入
设置自动密钥封装
导入密钥版本
验证导入的密钥版本
创建外部密钥
创建 EKM 连接
创建外部密钥
控制访问权限
管理 IAM 角色
使用组织政策限制条件
为 Cloud KMS 创建自定义组织政策限制条件
CMEK 组织政策
控制 Autokey 的使用情况
控制密钥销毁
使用密钥保护数据
关键 API
使用 gRPC
访问 API
对 API 列表结果进行排序和过滤
在 Google Cloud 中使用 Cloud KMS 密钥
加密和解密数据
信封加密
经过身份验证的额外数据
非对称加密
使用对称密钥加密和解密数据
使用原始对称密钥加密和解密数据
使用非对称密钥加密和解密数据
验证端到端数据完整性
加密应用数据
使用 Tink 设置客户端加密功能
加入 Cloud HSM for Google Workspace
对数据进行签名和验证
数字签名
创建和验证签名
MAC 签名
创建和验证 MAC 签名
使用密钥封装机制共享 Secret
密钥封装机制
使用 KEM 进行封装和解封装
管理密钥
资源一致性
密钥版本状态
查看密钥和密钥详情
查看加密指标
获取 Cloud KMS 资源 ID
检索公钥
查看后量子加密 (PQC) 数据分析
标记密钥
创建和管理标记
启用和停用密钥版本
销毁和恢复密钥版本
删除 Cloud KMS 资源
轮替密钥
密钥轮替简介
轮替密钥
重新加密数据
更新外部密钥引用
监控
使用 Cloud Audit Logging
Cloud KMS Inventory Service 审核日志记录
监控状态变化
监控和调整配额
使用 Cloud Monitoring
监控 EKM 使用情况
排查问题
排查导入失败问题