View a markdown version of this page

Konfigurasikan kunci KMS untuk Token Vault di Konsol - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasikan kunci KMS untuk Token Vault di Konsol

Konfigurasi kunci KMS menentukan bagaimana vault token Anda mengenkripsi data saat diam. Anda dapat memilih antara kunci yang AWS dimiliki atau kunci yang dikelola pelanggan (disimpan di akun Anda dan dikelola melalui AWS KMS).

Untuk mengkonfigurasi AWS Enkripsi KMS untuk brankas token Anda

  • Buka konsol AgentCore Identity.

  • Di bagian KMS key (Token vault), pilih Edit.

  • Di bagian pemilihan kunci KMS, vault token Anda dienkripsi secara default dengan kunci yang dimiliki AWS dan dikelola untuk Anda di tingkat vault token. Untuk memilih kunci yang berbeda, sesuaikan pengaturan enkripsi Anda:

    • AWS kunci yang dimiliki (default): Biarkan kotak centang tidak dipilih. Kunci KMS dimiliki dan dikelola oleh AWS.

    • Kunci yang dikelola pelanggan: Pilih kotak centang dan berikan kunci KMS ARN. Kunci disimpan di akun Anda dan dikelola oleh AWS Key Management Service (AWS KMS).

  • Pilih Simpan perubahan untuk memperbarui konfigurasi kunci KMS untuk vault token Anda.

  • Untuk mengonfirmasi jenis enkripsi, periksa detail kunci KMS (Token vault) di konsol AgentCore Identity.