Инструкция по настройке BYOK с KMS Cloud.ru
- В cloud.ru перейти в управление пользователями

- Перейти в Сервисные аккаунты и нажмите на кнопку «Создать сервисный аккаунт»

- Далее необходимо назначить роль: Пользователь сервисов и выбрать «sckm.user»

- В разделе «Ключи доступа» у созданного пользователя нажать «Создать ключ».

- Время жизни ключа можно установить на необходимый вам период. В случае, если срок действия ключа не бессрочный, вам необходимо самостоятельно проконтролировать его замену по истечении срока жизни ключа.

-
Скопируйте полученные значения keyId и secret
-
В пачке укажите их в json формате:
{ «keyId»: «1bf45****», «secret»: «712d****» }

- Перейдите к Key Management и нажмите «Создать ключ»

- Создайте симметричный ключ. Не указывайте период ротации

-
Скопируйте id созданного ключа и укажите его в Пачке в поле KMS Key ID
-
Нажмите «Включить шифрование»
Далее продвинутое шифрование данных будет включено в вашем пространстве в Пачке.
Обновлено: 1 сентября 2025 г.