問題タブ [google-cloud-kms]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
google-cloud-platform - Google Cloud KMS: クライアント オブジェクトを構築できません
Cloud ML エンジンで実行されるトレーナー アプリケーションで次のコードを使用しています。
そして、次のエラーが発生します。
Google クラウド SDK がインストールされているローカル マシンから同じコードを問題なく実行できます。ここで何か不足している場合はお知らせください。
google-cloud-platform - Google の鍵管理システム: 鍵のローテーション後のデータの暗号化解除
環境
ストレージ バケットにシークレットを保存するための GCP の指示に従っています。KMS は、ストレージ バケットにアップロードされる前のファイルの暗号化に使用されます。
データの暗号化は Google のストレージの外で行われるため、鍵のローテーションの 1 つの側面について少し混乱しています。
シナリオ
特定のシナリオを考えてみましょう。
- 2017-01-01に、キーリングとキーを作成します
A
(これは、実際A_ver1
にはキーがバージョン管理されているためです)。また、鍵のローテーション ポリシーは、ローテーションを毎年トリガーするように設定されています。 - 2017-01-15で、次のように暗号化するコマンドを実行しました:
.
some_file.txt
A_ver1
curl -s -X POST "https://cloudkms.googleapis.com/v1/projects/my-project/<...>" \ -d "{\"plaintext\":\"<...SOME_FILE_CONTENT...>\"}" \ -H "Authorization:Bearer $(gcloud auth application-default print-access-token)" \ -H "Content-Type:application/json"
- すぐに暗号化の結果を として Storage Bucket に保存し
some_file.txt.encrypted
ます。 - 私は何もしません.2018-01-01にキーローテーションが発生します。私が理解しているように、
になり、A_ver1
無効A_ver2
生成され、アクティブになります。これらの 2 つのイベントはほぼ同時に発生します。 - 2018-06-01に、暗号化を解除する必要があることに気付きました
some_file.txt.encrypted
。A_ver2
ファイルをダウンロードしてから、 ...を使用してファイルの暗号化を解除するコマンドを実行しようとしています。
質問
質問 1A_ver2
:以前のバージョンで暗号化されたファイルを暗号化解除しようとするとどうなりますA_ver1
か?
質問 2 : 暗号化解除に失敗した場合、それを防ぐためにまず何をすればよいですか?
javascript - 「'ciphertext' (TYPE_BYTES) の値が無効です」
状況:
Google クラウド バケットからデータをダウンロードして復号化しようとしています。
暗号化と復号化には、次を使用します。
https://cloud.google.com/kms/docs/quickstart#decrypt_data
悲しいことに、「'ciphertext' (TYPE_BYTES) の値が無効です」というエラーが表示されます。
暗号文が正しいことはわかっています。これは、Google KMS API が期待するデータのタイプに問題がある可能性があると思います。つまり、暗号化されたデータを取得するときに、POST リクエストを Google KMS API に送信する前にコードが何らかの形でタイプを変更しました。 .
私は何を間違えましたか、どうすれば修正できますか?
コード:
出力: