微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

Google Cloud Storage - 处理来自环境外部的轮换密钥

如何解决Google Cloud Storage - 处理来自环境外部的轮换密钥

需要关于如何处理由一个谷歌帐户管理但由另一个谷歌云帐户上运行的应用程序访问的谷歌云存储上的轮换密钥的帮助。我试图寻找解决方案,但找不到答案

解决方法

借助 IAM 服务,您可以在项目级别授予权限,对于某些资源,还可以在资源级别授予权限。

对于您的 KMS 密钥,您可以授予对密钥环的权限

enter image description here

或者直接在关键级别

enter image description here

选择最适合您的用例的方法,并为外部项目的服务帐户授予正确的权限(解密器读取 GCS 中的文件,加密器写入文件)

注意:密钥轮换是密钥的新版本。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。