Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Google Cloud HSM

最終更新 Markdown で表示Agent セットアップ

このチュートリアルでは、FIPS 140-2 Level 3 認定の Google Cloud HSM を使います。


始める前に

次を用意してください。


1. キーリングを作成する

Google Cloud HSM を設定するには、キーリングを作成 し、ロケーションを指定します。


2. 鍵を作成する

次の情報を指定して、鍵を作成します。

項目
Key ring

手順 2 で作成したキーリング

Protection levelHSM
PurposeAsymmetric Encrypt

3. 秘密鍵をインポートする

キーリングと鍵を作成したら、秘密鍵をインポート します。


4. gokeyless の設定ファイルを変更し、サービスを再起動する

鍵をインポートしたら、UI から Resource name をコピーします。この値を gokeyless の YAML ファイルの private_key_stores に追加します。

設定ファイルを保存したら、gokeyless を再起動し、正常に起動したことを確認します。

sudo systemctl restart gokeyless.service
sudo systemctl status gokeyless.service -l

役に立ちましたか?