組織の従業員が暗号化されたデータにアクセスするのを防ぐのに十分なCloud KMSでデータを暗号化していますか?不要なばく露を避けるためのベストプラクティスは何ですか?内部のデータやクラウドKMSで暗号化された秘密にアクセスできないようにするにはどうすればよいですか?
0
A
答えて
0
Cloud KMSのリソースは、IAMを使用してアクセスを管理し、Cloud Audit Loggingを使用してアクセスを管理できるGoogle Cloud Platformリソースです。暗号化キーの使用を制限する権限を設定する必要があります。
職務分掌の原則を適用することができます。暗号鍵を管理する個人は、秘密など、これらの鍵が保護するものにアクセスする個人と同じであってはなりません。実際には、キーローテーションなどの管理者権限を1人に付与する必要があります(IAMの役割:Cloud KMS Admin)。データにアクセスするための暗号化/復号化(IAMロール:Cloud KMS CryptoKey Encrypter/Decrypter)のような別の個人鍵使用権が含まれます。与えるために
gcloud beta kms cryptokeys add-iam-policy-binding \
CRYPTOKEY_NAME --location LOCATION --keyring KEYRING_NAME \
--member user:[email protected] \
--role roles/cloudkms.admin
:のgcloud実行を使用して、ユーザーに役割クラウドKMS管理と鍵を管理する能力を与えることhttps://cloud.google.com/kms/docs/separation-of-duties
:クラウドKMSでの職務の分離に関する更なる議論については
サービスアカウントクラウドKMS CryptoKey Encrypter/Decrypter(gcloud実行時):
gcloud beta kms cryptokeys add-iam-policy-binding \
CRYPTOKEY_NAME --location LOCATION --keyring KEYRING_NAME \
--member serviceAccount:[email protected] \
--role roles/cloudkms.cryptoKeyEncrypterDecrypter
を使用して、役割を持つ鍵を使用して暗号化と復号化を行う機能
関連する問題
- 1. 暗号化されたデータでLIKE検索を実行するにはどうすればよいですか?
- 2. 暗号化されたデータをWCFサービスに送信するにはどうすればよいですか?
- 3. 暗号化されたJWTトークン(JWE)にデータを追加するにはどうすればよいですか?
- 4. yamlでkubernetes秘密に秘密ファイルを設定するにはどうすればよいですか?
- 5. BLE通信が暗号化されるようにするにはどうすればよいですか?
- 6. PHPでRSA秘密鍵でデータを暗号化するには?
- 7. 秘密鍵、暗号化されたパスワードをMySQL経由でJDBCに保存しようとしています
- 8. 暗号化されたファイルにXMLを書き込むにはどうすればよいですか?
- 9. ビルドステップを暗号化するにはどうすればよいですか?
- 10. Okio BufferedSourceを暗号化するにはどうすればよいですか?
- 11. コンテンツにアクセスすることができないように、サイトのユーザーコンテンツを暗号化するにはどうすればよいですか?
- 12. シンプルなファイルの暗号化と復号化を行うにはどうすればよいですか?
- 13. 暗号化されたNSDataをNSDictionaryに変換するにはどうすればよいですか?
- 14. このシリアル化されていないデータにアクセスするにはどうすればよいですか?
- 15. 暗号化モジュール内の暗号化されていないモジュールインスタンスの信号にアクセスできますか?
- 16. 暗証番号を暗号化アルゴリズムに保存するにはどうすればよいですか? PYTHON3
- 17. Googleクラウド機能の秘密はどのように処理できますか?
- 18. ASP.Netでファイルを暗号化し、Silverlightで復号化するにはどうすればよいですか?
- 19. S3イベント用に暗号化されたSQSのポリシーステートメントを書くにはどうすればよいですか?
- 20. フォームのHTMLフィールドを暗号化し、サーバーで復号化するにはどうすればよいですか?
- 21. RSA暗号化と復号化は、opensslによる秘密鍵でのみ正しいですか?
- 22. Restcommクラウドにアクセスするにはどうすればよいですか?
- 23. MVC3/EFアプリケーションでデータベースレベルでデータを暗号化するにはどうすればよいですか?
- 24. 暗号化されたNFSにはどのような暗号が使用されていますか?
- 25. Elliptic Curve PEMでエンコードされた秘密鍵を読み込むにはどうすればよいですか?
- 26. マイクロサービス/コンテナ/クラウド環境で秘密を管理するにはどうすればいいですか?
- 27. Javaでファイルを暗号化/復号化するにはどうすればよいですか?
- 28. GPGで作成した秘密鍵でapkに署名するにはどうすればよいですか?
- 29. 秘密鍵を秘密鍵で暗号化する
- 30. AWS:SES/KMSで暗号化されたメールを復号する