Configuration à l'aide d'opérations d'API ou d'un AWS Kit SDK
Définissez votre configuration clé dans une demande d'SetTokenVaultCMKAPI. L'exemple de corps de demande partiel suivant définit le coffre de jetons pour qu'il utilise la clé gérée par le client fournie.
"KmsConfiguration": { "KeyType": "CUSTOMER_MANAGED_KEY", "KmsKeyArn": "arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }
L'exemple partiel de corps de demande suivant définit un coffre de jetons pour qu'il utilise une clé AWS détenue.
"KmsConfiguration": { "KeyType": "AWS_OWNED_KEY" }
Si votre GetTokenVault réponse n'inclut aucun KmsConfiguration paramètre, votre coffre de jetons est configuré pour chiffrer les données au repos avec une clé AWS détenue.