Konfiguration mit API-Operationen oder einem AWS SDK
Stellen Sie Ihre Schlüsselkonfiguration in einer SetTokenVaultCMK API-Anfrage ein. Der folgende Teil der Beispielanforderung legt fest, dass der Token-Tresor den bereitgestellten, vom Kunden verwalteten Schlüssel verwendet.
"KmsConfiguration": { "KeyType": "CUSTOMER_MANAGED_KEY", "KmsKeyArn": "arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }
Der folgende Teil der Beispielanforderung legt einen Token-Tresor so fest, dass er einen AWS eigenen Schlüssel verwendet.
"KmsConfiguration": { "KeyType": "AWS_OWNED_KEY" }
Wenn Ihre GetTokenVault Antwort keinen KmsConfiguration Parameter enthält, ist Ihr Token-Tresor so konfiguriert, dass ruhende Daten mit einem AWS eigenen Schlüssel verschlüsselt werden.