View a markdown version of this page

使用 API 操作或 AWS SDK - Amazon Bedrock AgentCore

使用 API 操作或 AWS SDK

SetTokenVaultCMK API 请求中设置您的密钥配置。以下部分示例请求正文将令牌库设置为使用提供的客户托管密钥。

"KmsConfiguration": { "KeyType": "CUSTOMER_MANAGED_KEY", "KmsKeyArn": "arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }

以下部分示例请求正文将令牌库设置为使用 AWS 自有密钥。

"KmsConfiguration": { "KeyType": "AWS_OWNED_KEY" }

如果您的GetTokenVault响应不包含KmsConfiguration参数,则您的令牌库已配置为使用 AWS 自有密钥对静态数据进行加密。