GCP KMS控制台无法显示密钥环全部密钥且搜索受限如何解决
问题解答
这个属于Google Cloud控制台的固有功能限制,当前KMS密钥环页面单页默认最多加载1000个密钥,内置搜索仅覆盖已加载的前1000条资源,无内置加载更多或分页选项,超过1000条的密钥无法通过控制台直接检索或查看。
你可以通过以下方法查询该密钥环内的全部密钥:
- 使用gcloud CLI工具查询
直接执行命令拉取指定密钥环下的全量密钥列表,不受1000条限制:
如需精确搜索指定密钥ID,可直接添加过滤参数:gcloud kms keys list --keyring <密钥环名称> --location <密钥环所属区域> --project <GCP项目ID>
也可以将全量列表导出到本地文件后检索:gcloud kms keys list --keyring <密钥环名称> --location <密钥环所属区域> --project <GCP项目ID> --filter="name:~<目标密钥ID>"gcloud kms keys list --keyring <密钥环名称> --location <密钥环所属区域> --project <GCP项目ID> > all_kms_keys.txt - 调用KMS OpenAPI查询
调用projects.locations.keyRings.cryptoKeys.list接口,通过pageToken参数分页拉取该密钥环下的所有密钥数据,拉取到本地后自行过滤即可。 - 使用Cloud Shell操作
无需本地安装CLI,直接在Google Cloud网页端打开Cloud Shell,执行上述gcloud命令即可完成查询。
内容的提问来源于stack exchange,提问作者patrickw
相关产品推荐
相关产品推荐

