【发布时间】:2021-02-03 01:17:26
【问题描述】:
这是一个新手安全/控制台问题...我在我的项目中创建了一个密钥环,位于欧洲的特定(错误)位置。
我在控制台中看不到任何编辑甚至删除密钥环的方法。钥匙圈完全是空的……里面没有钥匙。
如何编辑/删除密钥环?
【问题讨论】:
标签: google-cloud-kms
这是一个新手安全/控制台问题...我在我的项目中创建了一个密钥环,位于欧洲的特定(错误)位置。
我在控制台中看不到任何编辑甚至删除密钥环的方法。钥匙圈完全是空的……里面没有钥匙。
如何编辑/删除密钥环?
【问题讨论】:
标签: google-cloud-kms
抱歉,您不能删除或重命名密钥或密钥环。我们担心随着时间的推移允许多个密钥或密钥版本具有相同的资源名称会带来安全隐患,因此我们决定使名称不可变。 (而且您不能删除它们,因为我们无法进行真正的删除 - 仍然必须有一个墓碑跟踪该名称已被使用且无法重用)。
我们知道这会使事情变得不整洁,但我们没有立即改变这一点的计划。
如果您想避免为密钥付费或以其他方式使其不可用,您可以通过删除所有密钥版本来实现;密钥和密钥环均不计费,只计费密钥中的活动密钥版本。
感谢您提出问题并感谢您使用 GCP 和 Cloud KMS!
【讨论】:
有趣。为了比较 AWS 键具有唯一的 ID,并且有一个单独的资源来将名称别名为 id。
【讨论】: