Configure com operações de API ou um AWS SDK
Defina sua configuração de chave em uma solicitação de SetTokenVaultCMK API. O exemplo parcial de corpo de solicitação a seguir configura o cofre de tokens para usar a chave gerenciada pelo cliente fornecida.
"KmsConfiguration": { "KeyType": "CUSTOMER_MANAGED_KEY", "KmsKeyArn": "arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }
O exemplo parcial de corpo de solicitação a seguir define um cofre de tokens para usar uma chave AWS própria.
"KmsConfiguration": { "KeyType": "AWS_OWNED_KEY" }
Se sua GetTokenVault resposta não incluir um KmsConfiguration parâmetro, seu cofre de tokens será configurado para criptografar dados em repouso com uma chave AWS própria.