Información de encriptación de los datos que se ingresan.
| Representación JSON |
|---|
{ // The following is a list of mutually exclusive fields. At most one of the // fields will be set in a response: "gcpWrappedKeyInfo": { object ( |
| Campos | |
|---|---|
| La clave envuelta que se usa para encriptar los datos. A continuación, se incluye una lista de campos mutuamente excluyentes. Se establecerá como máximo uno de los campos en una respuesta: | |
gcpWrappedKeyInfo |
Información de la clave envuelta de Google Cloud Platform. |
awsWrappedKeyInfo |
Información de la clave envuelta de Amazon Web Services. |
coordinatorKeyInfo |
Información de la clave de la clave de coordinador elegida. Esto no es compatible con los métodos |
| Fin de los campos mutuamente excluyentes. | |
GcpWrappedKeyInfo
Información sobre la clave envuelta de Google Cloud Platform.
| Representación JSON |
|---|
{
"keyType": enum ( |
| Campos | |
|---|---|
keyType |
Obligatorio. El tipo de algoritmo que se usa para encriptar los datos. |
wipProvider |
Obligatorio. El proveedor de grupos de identidades para cargas de trabajo Workload Identity que se requiere para usar KEK. |
kekUri |
Obligatorio. Es el ID de recurso de Cloud Key Management Service de Google Cloud Platform. Debe tener el formato de |
encryptedDek |
Obligatorio. Es la clave de encriptación de datos encriptada codificada en base64. |
KeyType
El tipo de algoritmo que se usa para encriptar los datos.
| Enums | |
|---|---|
KEY_TYPE_UNSPECIFIED |
Tipo de clave no especificado. No debe usarse nunca. |
XCHACHA20_POLY1305 |
Algoritmo XChaCha20-Poly1305 |
AwsWrappedKeyInfo
Una clave de encriptación de datos envuelta por una clave de KMS de AWS.
| Representación JSON |
|---|
{
"keyType": enum ( |
| Campos | |
|---|---|
keyType |
Obligatorio. El tipo de algoritmo que se usa para encriptar los datos. |
roleArn |
Obligatorio. El nombre de recurso de Amazon del rol de IAM que se debe asumir para el acceso de desencriptación de KMS. Debe tener el formato |
kekUri |
Obligatorio. El URI de la clave de KMS de AWS que se usa para desencriptar la DEK. Debe tener el formato de |
encryptedDek |
Obligatorio. Es la clave de encriptación de datos encriptada codificada en base64. |
KeyType
El tipo de algoritmo que se usa para encriptar los datos.
| Enums | |
|---|---|
KEY_TYPE_UNSPECIFIED |
Tipo de clave no especificado. No debe usarse nunca. |
XCHACHA20_POLY1305 |
Algoritmo XChaCha20-Poly1305 |
CoordinatorKeyInfo
Información sobre la clave de coordinador.
| Representación JSON |
|---|
{ "keyId": string } |
| Campos | |
|---|---|
keyId |
Obligatorio. El ID de la clave de coordinador elegida. |