View a markdown version of this page

Konfiguration mit API-Operationen oder einem AWS SDK - Amazon Grundgestein AgentCore

Konfiguration mit API-Operationen oder einem AWS SDK

Stellen Sie Ihre Schlüsselkonfiguration in einer SetTokenVaultCMK API-Anfrage ein. Der folgende Teil der Beispielanforderung legt fest, dass der Token-Tresor den bereitgestellten, vom Kunden verwalteten Schlüssel verwendet.

"KmsConfiguration": { "KeyType": "CUSTOMER_MANAGED_KEY", "KmsKeyArn": "arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }

Der folgende Teil der Beispielanforderung legt einen Token-Tresor so fest, dass er einen AWS eigenen Schlüssel verwendet.

"KmsConfiguration": { "KeyType": "AWS_OWNED_KEY" }

Wenn Ihre GetTokenVault Antwort keinen KmsConfiguration Parameter enthält, ist Ihr Token-Tresor so konfiguriert, dass ruhende Daten mit einem AWS eigenen Schlüssel verschlüsselt werden.