Google KMS のキー設定

Google KMS のキー設定

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

Google Cloudプロジェクトの作成

1. Google Cloud Platformに移動します。
2. [Encryption EAR]をクリックし、[新しいプロジェクト]をクリックします。



3. [プロジェクト名]を入力し、[ロケーション]を設定して、[作成する]をクリックします。

  

Google Cloudでのサービスアカウントの作成

1. 左側のメニューで[APIとサービス]をクリックし、[認証情報]をクリックします。



2. [認証情報を作成]をクリックし、[サービスアカウント]を選択します。



3. [サービスアカウント名]と[サービスアカウントID]を入力し、[完了する]をクリックします。



4. [サービスアカウント]で、該当するメールアドレスを選択します。 

5. RSA認証鍵を作成するには、[鍵]をクリックしてから[鍵を追加する]をクリックし、ドロップダウンメニューから[新しい鍵を作成する]を選択します。



6. [JSON]を選択して、該当するRSA秘密鍵をダウンロードし、[作成する]をクリックします。

Notes
JSONファイルは、鍵ごとに一度のみダウンロードできます。
リモート認証を行うには、このファイルをZoho Directoryで設定する必要があります。

        

Google Cloudでの対称鍵の作成

1. 左側のメニューで[セキュリティ]をクリックし、[鍵の管理]をクリックします。

2. このページに初めてアクセスする場合、Google Cloud KMS APIを有効にするよう求められます。Cloud Key Management Service(KMS)APIで、[有効にする]をクリックします。



3. Google Cloud KMS APIを有効にした後、左側のメニューで[鍵の管理]に移動し、[鍵リングを作成する]をクリックして鍵リングを作成します。

4. [鍵リング名]を入力し、[ロケーションの種類]を設定して、[作成する]をクリックします。

5. [鍵の名前]を入力し、[保護レベル]、[鍵マテリアル]、[用途とアルゴリズム]、[バージョン]を選択して、[続ける]をクリックし、[作成する]をクリックします。




Notes
鍵の用途(対称鍵による暗号化/復号、または未加工の対称暗号化/復号)は、Zoho Directoryで設定する必要があります。
バージョンのアップグレードまたは鍵のローテーション(手動または自動)を設定した場合、以前に設定した鍵が削除または期限切れになる前に、最新の詳細をZoho Directoryで更新する必要があります。Zohoでは、Zoho Directoryで設定済みのバージョンのみが使用されます。

6. サービスアカウントに鍵または鍵リングへのアクセス権を付与するには、一覧から鍵を選択し、[プリンシパルを追加する]をクリックします。



7. [新しいプリンシパル]に、サービスアカウントのメールアドレスを入力します。[役割を割り当てる]で[Cloud KMS]を選択し、[Cloud KMS 暗号オペレーター]を選択して[保存する]をクリックします。

上記の手順を完了すると、Google KMSとZohoを連携するために必要な次の詳細が収集されます。

Zoho OneでのBYOK連携に必要な認証情報

  1. ProjectId
  2. locationId
  3. 鍵リング名
  4. 鍵の用途
  5. 鍵のバージョン
  6. 鍵の名前
  7. サービスアカウントのRSA秘密鍵JSONファイル

連携に使用するREST API