Configura la chiave KMS per Token Vault su console
La configurazione della chiave KMS determina in che modo il tuo token vault crittografa i dati inattivi. Puoi scegliere tra una chiave AWS di proprietà o una chiave gestita dal cliente (memorizzata nel tuo account e gestita tramite AWS KMS).
Per configurare AWS Crittografia KMS per il tuo token vault
-
Apri la console AgentCore Identity
. -
Nella sezione Chiave KMS (Token vault), scegli Modifica.
-
Nella sezione di selezione delle chiavi KMS, il tuo token vault è crittografato per impostazione predefinita con una chiave che AWS possiede e gestisce per te a livello di token vault. Per scegliere una chiave diversa, personalizza le impostazioni di crittografia:
-
AWS chiave proprietaria (impostazione predefinita): lascia la casella di controllo deselezionata. La chiave KMS è di proprietà e gestita da. AWS
-
Chiave gestita dal cliente: seleziona la casella di controllo e fornisci la chiave KMS ARN. La chiave è memorizzata nel tuo account ed è gestita dal AWS Key Management Service (AWS KMS).
-
-
Scegli Salva modifiche per aggiornare la configurazione delle chiavi KMS per il tuo token vault.
-
Per confermare il tipo di crittografia, controlla i dettagli della chiave KMS (Token vault) nella console Identity. AgentCore