шифрования, который хранятся вне google cloud (https://cloud.google.com/sql/docs/postgres/configure-cmek). Вопрос - не совсем понятно как это будет работать со стороны сервиса. Должен ли сервис сам фетчить ключ и дешифровать данные, или это будет делать cloud sql за сервис?
Note: Customer-managed encryption keys differ from Customer-Supplied Encryption Keys (CSEK), which let you specify the contents of the encryption key. Customer-managed encryption keys let you create and manage a key using Cloud KMS, and assign keys to specific resources across Google Cloud. Cloud SQL does not support CSEK.
Обсуждают сегодня