Инструкция по настройке BYOK с KMS Cloud.ru

  1. В cloud.ru перейти в управление пользователями

__wf_reserved_inherit

  1. Перейти в Сервисные аккаунты и нажмите на кнопку «Создать сервисный аккаунт»

__wf_reserved_inherit

  1. Далее необходимо назначить роль: Пользователь сервисов и выбрать «sckm.user»

__wf_reserved_inherit

  1. В разделе «Ключи доступа» у созданного пользователя нажать «Создать ключ».

__wf_reserved_inherit

  1. Время жизни ключа можно установить на необходимый вам период. В случае, если срок действия ключа не бессрочный, вам необходимо самостоятельно проконтролировать его замену по истечении срока жизни ключа.

__wf_reserved_inherit

  1. Скопируйте полученные значения keyId и secret

  2. В пачке укажите их в json формате:

{ «keyId»: «1bf45****», «secret»: «712d****» }

__wf_reserved_inherit

  1. Перейдите к Key Management и нажмите «Создать ключ»

__wf_reserved_inherit

  1. Создайте симметричный ключ. Не указывайте период ротации

__wf_reserved_inherit

  1. Скопируйте id созданного ключа и укажите его в Пачке в поле KMS Key ID

  2. Нажмите «Включить шифрование»

Далее продвинутое шифрование данных будет включено в вашем пространстве в Пачке.

Обновлено: 1 сентября 2025 г.