API 작업 또는 AWS SDK를 사용하여 구성
SetTokenVaultCMK API 요청에서 키 구성을 설정합니다. 다음 부분 예제 요청 본문은 제공된 고객 관리형 키를 사용하도록 토큰 볼트를 설정합니다.
"KmsConfiguration": { "KeyType": "CUSTOMER_MANAGED_KEY", "KmsKeyArn": "arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }
다음 부분 예제 요청 본문은 AWS 소유 키를 사용하도록 토큰 볼트를 설정합니다.
"KmsConfiguration": { "KeyType": "AWS_OWNED_KEY" }
GetTokenVault 응답에 KmsConfiguration 파라미터가 포함되지 않은 경우 토큰 볼트는 AWS 소유 키로 저장 데이터를 암호화하도록 구성됩니다.