コンテンツにスキップ

Google Cloud HSM

このチュートリアルでは、Google Cloud HSM — FIPS 140-2 レベル 3 認証を受けた実装を使用します。


始める前に

以下の準備が整っていることを確認してください:


1. キーリングを作成する

Google Cloud HSMを設定するには、キーリングを作成し、その場所を指定します。


2. キーを作成する

以下の情報を含むキーを作成します:

フィールド
キーリング

ステップ 2 で作成したキーリング

保護レベルHSM
目的非対称暗号化

3. プライベートキーをインポートする

キーリングとキーを作成した後、プライベートキーをインポートします。


4. gokeyless 設定ファイルを修正し、サービスを再起動する

キーをインポートしたら、UI から リソース名 をコピーします。次に、この値を private_key_stores の下にある gokeyless YAML ファイルに追加します。

設定ファイルを保存したら、gokeyless を再起動し、正常に起動したことを確認します。

Terminal window
sudo systemctl restart gokeyless.service
sudo systemctl status gokeyless.service -l