View a markdown version of this page

Konfigurasikan kunci KMS untuk Token Vault di Konsol - Batuan Dasar Amazon AgentCore

Konfigurasikan kunci KMS untuk Token Vault di Konsol

Konfigurasi kunci KMS menentukan bagaimana token vault Anda mengenkripsi data saat istirahat. Anda dapat memilih antara kunci yang AWS dimiliki atau kunci yang dikelola pelanggan (disimpan di akun Anda dan dikelola melalui AWS KMS).

Untuk mengkonfigurasi AWS Enkripsi KMS untuk brankas token Anda

  • Buka konsol AgentCore Identity.

  • Di bagian kunci KMS (Token vault), pilih Edit.

  • Di bagian pemilihan kunci KMS, brankas token Anda dienkripsi secara default dengan kunci yang AWS memiliki dan mengelola untuk Anda di tingkat token vault. Untuk memilih kunci yang berbeda, sesuaikan pengaturan enkripsi Anda:

    • AWS kunci yang dimiliki (default): Biarkan kotak centang tidak dipilih. Kunci KMS dimiliki dan dikelola oleh AWS.

    • Kunci terkelola pelanggan: Pilih kotak centang dan berikan ARN kunci KMS. Kunci disimpan di akun Anda dan dikelola oleh AWS Key Management Service (AWS KMS).

  • Pilih Simpan perubahan untuk memperbarui konfigurasi kunci KMS untuk brankas token Anda.

  • Untuk mengonfirmasi jenis enkripsi, periksa detail kunci KMS (Token vault) di konsol AgentCore Identity.