View a markdown version of this page

Configure con operaciones de API o un AWS SDK - Amazon Bedrock AgentCore

Configure con operaciones de API o un AWS SDK

Establezca su configuración clave en una solicitud SetTokenVaultCMK de API. En el siguiente ejemplo parcial del cuerpo de la solicitud se configura el almacén de fichas para que utilice la clave gestionada por el cliente proporcionada.

"KmsConfiguration": { "KeyType": "CUSTOMER_MANAGED_KEY", "KmsKeyArn": "arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }

El siguiente ejemplo parcial del cuerpo de la solicitud establece una bóveda de fichas para usar AWS una clave propia.

"KmsConfiguration": { "KeyType": "AWS_OWNED_KEY" }

Si tu GetTokenVault respuesta no incluye ningún KmsConfiguration parámetro, tu almacén de fichas está configurado para cifrar los datos en reposo con una clave AWS propia.