このチュートリアルでは、FIPS 140-2 Level 3 認定の Google Cloud HSM ↗ を使います。
次を用意してください。
- Google Cloud project ↗ をセットアップしていること
Google Cloud HSM を設定するには、キーリングを作成 ↗ し、ロケーションを指定します。
次の情報を指定して、鍵を作成します。
| 項目 | 値 |
|---|---|
| Key ring | 手順 2 で作成したキーリング |
| Protection level | HSM |
| Purpose | Asymmetric Encrypt |
キーリングと鍵を作成したら、秘密鍵をインポート ↗ します。
鍵をインポートしたら、UI から Resource name をコピーします。この値を gokeyless の YAML ファイルの private_key_stores に追加します。
設定ファイルを保存したら、gokeyless を再起動し、正常に起動したことを確認します。
sudo systemctl restart gokeyless.service
sudo systemctl status gokeyless.service -l