本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
CmkSecretConfig
指定 DataSync 受管秘密的組態資訊,例如 DataSync 使用客戶受管存取特定儲存位置的身分驗證字符或私密金鑰 AWS KMS key。
注意
您可以使用 CmkSecretConfig
或 CustomSecretConfig
來提供CreateLocation
請求的登入資料。請勿為相同的請求提供這兩個參數。
目錄
- KmsKeyArn
-
指定 AWS KMS key DataSync 用來加密為 存放之 DataSync 受管秘密的客戶受管 ARN
SecretArn
。DataSync 提供此金鑰給 AWS Secrets Manager。類型:字串
長度限制:長度上限為 2048。
模式:
^(arn:(aws|aws-cn|aws-us-gov|aws-iso|aws-iso-b):kms:[a-z\-0-9]+:[0-9]{12}:key/.*|)$
必要:否
- SecretArn
-
指定用於存取特定儲存位置之 DataSync 受管 AWS Secrets Manager 秘密的 ARN。此屬性是由 DataSync 產生,且為唯讀。DataSync 會使用您為 指定的 KMS 金鑰來加密此秘密
KmsKeyArn
。類型:字串
長度限制:長度上限為 2048。
模式:
^(arn:(aws|aws-cn|aws-us-gov|aws-iso|aws-iso-b):secretsmanager:[a-z\-0-9]+:[0-9]{12}:secret:.*|)$
必要:否
另請參閱
如需在其中一種語言特定 AWS SDKs中使用此 API 的詳細資訊,請參閱下列內容: