使用 API 操作或 AWS SDK 設定
在 SetTokenVaultCMK API 請求中設定您的金鑰組態。下列部分範例請求內文會將字符保存庫設定為使用提供的客戶受管金鑰。
"KmsConfiguration": { "KeyType": "CUSTOMER_MANAGED_KEY", "KmsKeyArn": "arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }
下列部分範例請求內文會將權杖保存庫設定為使用 AWS 擁有的金鑰。
"KmsConfiguration": { "KeyType": "AWS_OWNED_KEY" }
如果您的GetTokenVault回應不包含 KmsConfiguration 參數,您的字符保存庫會設定為使用 AWS 擁有的金鑰加密靜態資料。