View a markdown version of this page

在控制台上为令牌库配置 KMS 密钥 - Amazon Bedrock AgentCore

在控制台上为令牌库配置 KMS 密钥

KMS 密钥配置决定了您的令牌库如何加密静态数据。您可以在 AWS 自有密钥或客户托管密钥(存储在您的账户中并通过 AWS KMS 管理)之间进行选择。

要配置 AWS 您的令牌库的 KMS 加密

  • 打开AgentCore 身份控制台。

  • KMS 密钥(令牌库)部分,选择编辑

  • 在 KMS 密钥选择部分,您的令牌库默认使用在令牌库级别为您 AWS 拥有和管理的密钥进行加密。要选择其他密钥,请自定义您的加密设置:

    • AWS 拥有的密钥(默认):取消选中该复选框。KMS 密钥由所有和管理 AWS。

    • 客户托管密钥:选中该复选框并提供 KMS 密钥 ARN。密钥存储在您的账户中,由 AWS 密钥管理服务 (AWS KMS) 管理。

  • 选择保存更改以更新令牌库的 KMS 密钥配置。

  • 要确认加密类型,请在 AgentCore 身份控制台中查看 KMS 密钥(令牌库)详细信息。