Estamos escrevendo para informar que o Google Cloud Key Management Service (KMS) está alterando o valor padrão da duração da retenção de exclusão reversível (definido aqui e abaixo como Destroy Scheduled Duration ) das suas chaves de 1 dia para 30 dias para se alinhar às práticas recomendadas do setor. . Essa mudança acontecerá em 01 de fevereiro de 2024 .
Se você aceitar os novos padrões, nenhuma ação será necessária.
Se quiser manter o padrão antigo para todas as chaves novas ou existentes, você deverá tomar as medidas descritas abaixo.
Ao destruir uma chave, você tem a capacidade de restaurá-la por um tempo definido conhecido como Destroy Scheduled Duration. Estamos estendendo o tempo de retenção padrão. Todos os clientes que usam o valor padrão de Destroy Scheduled Duration no momento da criação da chave são afetados por esta alteração de política. A duração padrão para todas as novas chaves criadas após 1º de fevereiro de 2024 mudará para 30 dias. Além disso, se um cliente não tomar nenhuma ação até 1º de maio de 2024 , a duração programada de destruição para todas as chaves existentes onde nenhum valor personalizado for especificado será alterada para 30 dias.
Consulte nossa documentação pública e a tabela abaixo para obter mais informações:
Data
O que vai acontecer?
01 de novembro de 2023
Os clientes podem usar o procedimento de cancelamento para manter inalterada a duração programada padrão de todas as suas chaves existentes.
Os clientes podem definir uma política da organização para impor um valor mínimo de Duração Programada de Destruição.
Os clientes podem definir uma política da organização para impor a desativação antes da exclusão como um controle adicional de exclusão de chave.
Mudança de política para novas chaves
( 01 de fevereiro de 2024 )
Todas as novas chaves criadas sem duração programada de destruição personalizada terão como padrão a duração de 30 dias.
Para manter o valor padrão antigo, os clientes podem definir uma duração programada de destruição personalizada de 1 dia.
Mudança de política para existentes
chaves ( 01 de maio de 2024 )
Se um cliente não realizar nenhuma ação até 1º de maio de 2024 , o valor da Duração Programada de Destruição para todas as chaves onde nenhum valor personalizado for especificado será alterado para 30 dias.
Se você aceitar o novo padrão de 30 dias, nenhuma ação será necessária . Se quiser definir um novo padrão ou manter o antigo padrão de 1 dia para todas as chaves existentes, você deverá tomar medidas até 1º de maio de 2024 .
Se você quiser aplicar um padrão diferente a todas as novas chaves:
Configure um valor personalizado de duração agendada de destruição no momento da criação da chave.
Além disso, você pode configurar uma nova Política da Organização para impor um valor mínimo de Duração Programada de Destruição.
Recomendamos usar uma nova política da organização Desativar antes de excluir se desejar ainda mais controle sobre o processo de exclusão de chaves. Saiba mais sobre a Política da Organização aqui .
Se você quiser manter o padrão atual de 1 dia para todas as chaves existentes :
Use o procedimento de cancelamento descrito em nossa documentação pública .
Se você não tomar nenhuma ação até 01 de maio de 2024 , acontecerá o seguinte:
Todas as chaves existentes onde nenhuma duração programada de destruição personalizada foi especificada serão alteradas para 30 dias.
Todas as novas chaves criadas após 1º de fevereiro de 2024 , onde nenhuma duração programada de destruição personalizada for especificada, terão como padrão 30 dias.
As chaves criadas com um valor personalizado de duração programada de destruição não serão afetadas por essa alteração.
Se você tiver alguma dúvida ou precisar de ajuda, envie um e-mail para growth@santodigital.com.br