在主控台上設定字符保存庫的 KMS 金鑰
KMS 金鑰組態會決定權杖保存庫如何加密靜態資料。您可以選擇 AWS 擁有的金鑰或客戶受管金鑰 (存放在您的帳戶中並透過 AWS KMS 受管)。
設定字符保存庫的 AWS KMS 加密
-
開啟 AgentCore Identity
主控台。 -
在 KMS 金鑰 (Token 保存庫) 區段中,選擇編輯。
-
在 KMS 金鑰選擇區段中,您的權杖保存庫預設會使用權杖保存庫層級 AWS 擁有和管理的金鑰來加密。若要選擇不同的金鑰,請自訂您的加密設定:
-
AWS 擁有的金鑰 (預設):不選取核取方塊。KMS 金鑰由 擁有和管理 AWS。
-
客戶受管金鑰 :選取核取方塊並提供 KMS 金鑰 ARN。金鑰會存放在您的帳戶中,並由 AWS Key Management Service (AWS KMS) 管理。
-
-
選擇儲存變更以更新字符保存庫的 KMS 金鑰組態。
-
若要確認加密類型,請檢查 AgentCore Identity 主控台中的 KMS 金鑰 (Token 保存庫) 詳細資訊。