API オペレーションまたは AWS SDK を使用して を設定する
SetTokenVaultCMK API リクエストでキー設定を設定します。次のリクエスト本文の部分的な例では、提供されたカスタマーマネージドキーを使用するようにトークンボールトを設定します。
"KmsConfiguration": { "KeyType": "CUSTOMER_MANAGED_KEY", "KmsKeyArn": "arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }
次のリクエスト本文の部分的な例では、 AWS 所有キーを使用するようにトークンボールトを設定します。
"KmsConfiguration": { "KeyType": "AWS_OWNED_KEY" }
GetTokenVault レスポンスに KmsConfigurationパラメータが含まれていない場合、トークンボールトは AWS 所有キーを使用して保管中のデータを暗号化するように設定されています。