EncryptionInfo

Informasi enkripsi untuk data yang sedang di-ingest.

Representasi JSON
{

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  },
  "coordinatorKeyInfo": {
    object (CoordinatorKeyInfo)
  }
  // End of mutually exclusive fields.
}
Kolom
Kunci yang di-wrap yang digunakan untuk mengenkripsi data. Berikut adalah daftar kolom yang bersifat eksklusif satu sama lain. Maksimal satu kolom akan ditetapkan dalam respons:
gcpWrappedKeyInfo

object (GcpWrappedKeyInfo)

Informasi kunci terenkapsulasi Google Cloud Platform.

awsWrappedKeyInfo

object (AwsWrappedKeyInfo)

Informasi kunci yang dienkapsulasi Amazon Web Services.

coordinatorKeyInfo

object (CoordinatorKeyInfo)

Informasi utama untuk kunci koordinator yang dipilih.

Hal ini tidak didukung untuk metode events.ingest, audienceMembers.ingest, dan audienceMembers.remove.

Akhir kolom yang saling eksklusif.

GcpWrappedKeyInfo

Informasi tentang kunci terbungkus Google Cloud Platform.

Representasi JSON
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
Kolom
keyType

enum (KeyType)

Wajib. Jenis algoritma yang digunakan untuk mengenkripsi data.

wipProvider

string

Wajib. Penyedia pool Workload Identity yang diperlukan untuk menggunakan KEK.

kekUri

string

Wajib. ID resource Cloud Key Management Service Google Cloud Platform. Harus dalam format projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} atau gcp-kms://projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key}

encryptedDek

string

Wajib. Kunci enkripsi data terenkripsi berenkode base64.

KeyType

Jenis algoritma yang digunakan untuk mengenkripsi data.

Enum
KEY_TYPE_UNSPECIFIED Jenis kunci tidak ditentukan. Tidak boleh digunakan.
XCHACHA20_POLY1305 Algoritma XChaCha20-Poly1305

AwsWrappedKeyInfo

Kunci enkripsi data yang digabungkan oleh kunci AWS KMS.

Representasi JSON
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
Kolom
keyType

enum (KeyType)

Wajib. Jenis algoritma yang digunakan untuk mengenkripsi data.

roleArn

string

Wajib. Amazon Resource Name dari Peran IAM yang akan diasumsikan untuk akses dekripsi KMS. Harus dalam format arn:{partition}:iam::{accountId}:role/{role_name}

kekUri

string

Wajib. URI kunci AWS KMS yang digunakan untuk mendekripsi DEK. Harus dalam format arn:{partition}:kms:{region}:{accountId}:key/{keyId} atau aws-kms://arn:{partition}:kms:{region}:{accountId}:key/{keyId}

encryptedDek

string

Wajib. Kunci enkripsi data terenkripsi berenkode base64.

KeyType

Jenis algoritma yang digunakan untuk mengenkripsi data.

Enum
KEY_TYPE_UNSPECIFIED Jenis kunci tidak ditentukan. Tidak boleh digunakan.
XCHACHA20_POLY1305 Algoritma XChaCha20-Poly1305

CoordinatorKeyInfo

Informasi tentang kunci koordinator.

Representasi JSON
{
  "keyId": string
}
Kolom
keyId

string

Wajib. ID kunci koordinator yang dipilih.