Google Cloud HSM
このチュートリアルでは、Google Cloud HSM ↗ — FIPS 140-2 レベル 3 認証を受けた実装を使用します。
以下の準備が整っていることを確認してください:
Google Cloud HSMを設定するには、キーリングを作成 ↗し、その場所を指定します。
以下の情報を含むキーを作成します:
| フィールド | 値 |
|---|---|
| キーリング | ステップ 2 で作成したキーリング |
| 保護レベル | HSM |
| 目的 | 非対称暗号化 |
キーリングとキーを作成した後、プライベートキーをインポート ↗します。
キーをインポートしたら、UI から リソース名 をコピーします。次に、この値を private_key_stores の下にある gokeyless YAML ファイルに追加します。
設定ファイルを保存したら、gokeyless を再起動し、正常に起動したことを確認します。
sudo systemctl restart gokeyless.servicesudo systemctl status gokeyless.service -l