Configurazione con operazioni API o un AWS SDK
Imposta la configurazione delle chiavi in una richiesta SetTokenVaultCMK API. Il seguente esempio parziale del corpo della richiesta imposta il token vault per utilizzare la chiave gestita dal cliente fornita.
"KmsConfiguration": { "KeyType": "CUSTOMER_MANAGED_KEY", "KmsKeyArn": "arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }
Il seguente esempio parziale del corpo della richiesta imposta un token vault per utilizzare una chiave AWS di proprietà.
"KmsConfiguration": { "KeyType": "AWS_OWNED_KEY" }
Se la GetTokenVault risposta non include un KmsConfiguration parametro, il token vault è configurato per crittografare i dati inattivi con una AWS chiave proprietaria.