View a markdown version of this page

Configurar la clave KMS para Token Vault en la consola - Amazon Bedrock AgentCore

Configurar la clave KMS para Token Vault en la consola

La configuración de la clave KMS determina la forma en que su almacén de tokens cifra los datos en reposo. Puede elegir entre una clave propia o una clave AWS administrada por el cliente (almacenada en su cuenta y administrada a través de AWS KMS).

Para configurar AWS Cifrado KMS para su almacén de fichas

  • Abre la consola AgentCore de Identity.

  • En la sección de claves KMS (almacén de fichas), selecciona Editar.

  • En la sección de selección de claves de KMS, su almacén de tokens está cifrado de forma predeterminada con una clave que usted AWS posee y administra por usted a nivel de almacén de tokens. Para elegir una clave diferente, personalice la configuración de cifrado:

    • AWS clave propia (predeterminada): deja la casilla de verificación sin seleccionar. La clave KMS es propiedad de y está gestionada por. AWS

    • Clave gestionada por el cliente: seleccione la casilla de verificación y proporcione el ARN de la clave KMS. La clave se almacena en su cuenta y la administra el Servicio de administración de AWS claves (AWS KMS).

  • Seleccione Guardar cambios para actualizar la configuración de claves de KMS de su almacén de fichas.

  • Para confirmar el tipo de cifrado, compruebe los detalles de la clave KMS (almacén de tokens) en la consola de AgentCore Identity.