View a markdown version of this page

Configure com operações de API ou um AWS SDK - Amazon Bedrock AgentCore

Configure com operações de API ou um AWS SDK

Defina sua configuração de chave em uma solicitação de SetTokenVaultCMK API. O exemplo parcial de corpo de solicitação a seguir configura o cofre de tokens para usar a chave gerenciada pelo cliente fornecida.

"KmsConfiguration": { "KeyType": "CUSTOMER_MANAGED_KEY", "KmsKeyArn": "arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }

O exemplo parcial de corpo de solicitação a seguir define um cofre de tokens para usar uma chave AWS própria.

"KmsConfiguration": { "KeyType": "AWS_OWNED_KEY" }

Se sua GetTokenVault resposta não incluir um KmsConfiguration parâmetro, seu cofre de tokens será configurado para criptografar dados em repouso com uma chave AWS própria.