Informationen zur Verschlüsselung der aufgenommenen Daten.
| JSON-Darstellung |
|---|
{ // Union field |
| Felder | |
|---|---|
Union-Feld wrapped_key. Der verpackte Schlüssel, der zum Verschlüsseln der Daten verwendet wird. Für wrapped_key ist nur einer der folgenden Werte zulässig: |
|
gcpWrappedKeyInfo |
Informationen zum verpackten Schlüssel der Google Cloud Platform. |
awsWrappedKeyInfo |
Informationen zum verpackten Schlüssel von Amazon Web Services. |
coordinatorKeyInfo |
Schlüsselinformationen für den ausgewählten Koordinatorschlüssel. Dies wird für die Methoden |
GcpWrappedKeyInfo
Informationen zum verpackten Schlüssel der Google Cloud Platform.
| JSON-Darstellung |
|---|
{
"keyType": enum ( |
| Felder | |
|---|---|
keyType |
Erforderlich. Der Typ des Algorithmus, der zum Verschlüsseln der Daten verwendet wird. |
wipProvider |
Erforderlich. Der Workload Identity-Poolanbieter, der für die Verwendung von KEK erforderlich ist. |
kekUri |
Erforderlich. Ressourcen-ID des Google Cloud Key Management Service . Muss das Format |
encryptedDek |
Erforderlich. Der base64-codierte verschlüsselte Datenverschlüsselungsschlüssel. |
KeyType
Der Typ des Algorithmus, der zum Verschlüsseln der Daten verwendet wird.
| Enums | |
|---|---|
KEY_TYPE_UNSPECIFIED |
Nicht angegebener Schlüsseltyp. Sollte nicht verwendet werden. |
XCHACHA20_POLY1305 |
Algorithmus XChaCha20-Poly1305 |
AwsWrappedKeyInfo
Ein Datenverschlüsselungsschlüssel, der von einem AWS KMS-Schlüssel verpackt wurde.
| JSON-Darstellung |
|---|
{
"keyType": enum ( |
| Felder | |
|---|---|
keyType |
Erforderlich. Der Typ des Algorithmus, der zum Verschlüsseln der Daten verwendet wird. |
roleArn |
Erforderlich. Der Amazon Resource Name der IAM-Rolle, die für den KMS-Entschlüsselungszugriff übernommen werden soll. Muss das Format |
kekUri |
Erforderlich. Die URI des AWS KMS-Schlüssels, der zum Entschlüsseln des DEK verwendet wird. Muss das Format |
encryptedDek |
Erforderlich. Der base64-codierte verschlüsselte Datenverschlüsselungsschlüssel. |
KeyType
Der Typ des Algorithmus, der zum Verschlüsseln der Daten verwendet wird.
| Enums | |
|---|---|
KEY_TYPE_UNSPECIFIED |
Nicht angegebener Schlüsseltyp. Sollte nicht verwendet werden. |
XCHACHA20_POLY1305 |
Algorithmus XChaCha20-Poly1305 |
CoordinatorKeyInfo
Informationen zum Koordinatorschlüssel.
| JSON-Darstellung |
|---|
{ "keyId": string } |
| Felder | |
|---|---|
keyId |
Erforderlich. Die ID des ausgewählten Koordinatorschlüssels. |