View a markdown version of this page

KMS-Schlüssel für Token Vault auf der Konsole konfigurieren - Amazon Grundgestein AgentCore

KMS-Schlüssel für Token Vault auf der Konsole konfigurieren

Die KMS-Schlüsselkonfiguration bestimmt, wie Ihr Token-Tresor Daten im Ruhezustand verschlüsselt. Sie können zwischen einem AWS eigenen Schlüssel und einem vom Kunden verwalteten Schlüssel (der in Ihrem Konto gespeichert und über AWS KMS verwaltet wird) wählen.

Um zu konfigurieren AWS KMS-Verschlüsselung für Ihren Token-Tresor

  • Öffnen Sie die AgentCore Identity-Konsole.

  • Wählen Sie im Abschnitt KMS-Schlüssel (Token-Tresor) die Option Bearbeiten aus.

  • Im Bereich KMS-Schlüsselauswahl ist Ihr Token-Tresor standardmäßig mit einem Schlüssel verschlüsselt, der Ihnen AWS gehört und für Sie auf Token-Vault-Ebene verwaltet wird. Um einen anderen Schlüssel auszuwählen, passen Sie Ihre Verschlüsselungseinstellungen an:

    • AWS Eigener Schlüssel (Standard): Lassen Sie das Kontrollkästchen deaktiviert. Der KMS-Schlüssel gehört und wird von AWS ihm verwaltet.

    • Vom Kunden verwalteter Schlüssel: Aktivieren Sie das Kontrollkästchen und geben Sie den KMS-Schlüssel ARN ein. Der Schlüssel ist in Ihrem Konto gespeichert und wird vom AWS Key Management Service (AWS KMS) verwaltet.

  • Wählen Sie Änderungen speichern, um die KMS-Schlüsselkonfiguration für Ihren Token-Tresor zu aktualisieren.

  • Um den Verschlüsselungstyp zu bestätigen, überprüfen Sie die Details des KMS-Schlüssels (Token-Tresor) in der AgentCore Identity-Konsole.