Konfigurasikan dengan operasi API atau AWS SDK
Tetapkan konfigurasi kunci Anda dalam permintaan SetTokenVaultCMK API. Badan permintaan contoh parsi berikut menyetel brankas token untuk menggunakan kunci terkelola pelanggan yang disediakan.
"KmsConfiguration": { "KeyType": "CUSTOMER_MANAGED_KEY", "KmsKeyArn": "arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }
Contoh sebagian badan permintaan berikut menyetel brankas token untuk menggunakan kunci yang AWS dimiliki.
"KmsConfiguration": { "KeyType": "AWS_OWNED_KEY" }
Jika GetTokenVault respons Anda tidak menyertakan KmsConfiguration parameter, token vault Anda dikonfigurasi untuk mengenkripsi data saat istirahat dengan kunci yang AWS dimiliki.