View a markdown version of this page

在主控台上設定字符保存庫的 KMS 金鑰 - Amazon Bedrock AgentCore

在主控台上設定字符保存庫的 KMS 金鑰

KMS 金鑰組態會決定權杖保存庫如何加密靜態資料。您可以選擇 AWS 擁有的金鑰或客戶受管金鑰 (存放在您的帳戶中並透過 AWS KMS 受管)。

設定字符保存庫的 AWS KMS 加密

  • 開啟 AgentCore Identity 主控台。

  • KMS 金鑰 (Token 保存庫) 區段中,選擇編輯

  • 在 KMS 金鑰選擇區段中,您的權杖保存庫預設會使用權杖保存庫層級 AWS 擁有和管理的金鑰來加密。若要選擇不同的金鑰,請自訂您的加密設定:

    • AWS 擁有的金鑰 (預設):不選取核取方塊。KMS 金鑰由 擁有和管理 AWS。

    • 客戶受管金鑰 :選取核取方塊並提供 KMS 金鑰 ARN。金鑰會存放在您的帳戶中,並由 AWS Key Management Service (AWS KMS) 管理。

  • 選擇儲存變更以更新字符保存庫的 KMS 金鑰組態。

  • 若要確認加密類型,請檢查 AgentCore Identity 主控台中的 KMS 金鑰 (Token 保存庫) 詳細資訊。