View a markdown version of this page

Configura la chiave KMS per Token Vault su console - Amazon Bedrock AgentCore

Configura la chiave KMS per Token Vault su console

La configurazione della chiave KMS determina in che modo il tuo token vault crittografa i dati inattivi. Puoi scegliere tra una chiave AWS di proprietà o una chiave gestita dal cliente (memorizzata nel tuo account e gestita tramite AWS KMS).

Per configurare AWS Crittografia KMS per il tuo token vault

  • Apri la console AgentCore Identity.

  • Nella sezione Chiave KMS (Token vault), scegli Modifica.

  • Nella sezione di selezione delle chiavi KMS, il tuo token vault è crittografato per impostazione predefinita con una chiave che AWS possiede e gestisce per te a livello di token vault. Per scegliere una chiave diversa, personalizza le impostazioni di crittografia:

    • AWS chiave proprietaria (impostazione predefinita): lascia la casella di controllo deselezionata. La chiave KMS è di proprietà e gestita da. AWS

    • Chiave gestita dal cliente: seleziona la casella di controllo e fornisci la chiave KMS ARN. La chiave è memorizzata nel tuo account ed è gestita dal AWS Key Management Service (AWS KMS).

  • Scegli Salva modifiche per aggiornare la configurazione delle chiavi KMS per il tuo token vault.

  • Per confermare il tipo di crittografia, controlla i dettagli della chiave KMS (Token vault) nella console Identity. AgentCore