EncryptionInfo

Informações de criptografia dos dados ingeridos.

Representação JSON
{

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  },
  "coordinatorKeyInfo": {
    object (CoordinatorKeyInfo)
  }
  // End of mutually exclusive fields.
}
Campos
A chave encapsulada usada para criptografar os dados. Confira a seguir uma lista de campos mutuamente exclusivos. No máximo, um dos campos será definido em uma resposta:
gcpWrappedKeyInfo

object (GcpWrappedKeyInfo)

Informações da chave encapsulada do Google Cloud Platform.

awsWrappedKeyInfo

object (AwsWrappedKeyInfo)

Informações da chave encapsulada do Amazon Web Services.

coordinatorKeyInfo

object (CoordinatorKeyInfo)

Informações da chave do coordenador escolhido.

Isso não é compatível com os métodos events.ingest, audienceMembers.ingest e audienceMembers.remove.

Fim dos campos mutuamente exclusivos.

GcpWrappedKeyInfo

Informações sobre a chave encapsulada do Google Cloud Platform.

Representação JSON
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
Campos
keyType

enum (KeyType)

Obrigatório. O tipo de algoritmo usado para criptografar os dados.

wipProvider

string

Obrigatório. O provedor do pool de identidade da carga de trabalho necessário para usar a KEK.

kekUri

string

Obrigatório. ID do recurso do Cloud Key Management Service do Google Cloud Platform. Precisa estar no formato projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} ou gcp-kms://projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key}

encryptedDek

string

Obrigatório. A chave de criptografia de dados criptografada codificada em Base64.

KeyType

O tipo de algoritmo usado para criptografar os dados.

Tipos enumerados
KEY_TYPE_UNSPECIFIED Tipo de chave não especificado. Nunca deve ser usado.
XCHACHA20_POLY1305 Algoritmo XChaCha20-Poly1305

AwsWrappedKeyInfo

Uma chave de criptografia de dados encapsulada por uma chave KMS da AWS.

Representação JSON
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
Campos
keyType

enum (KeyType)

Obrigatório. O tipo de algoritmo usado para criptografar os dados.

roleArn

string

Obrigatório. O nome de recurso da Amazon da função do IAM a ser assumida para acesso à descriptografia do KMS. Precisa estar no formato arn:{partition}:iam::{accountId}:role/{role_name}

kekUri

string

Obrigatório. O URI da chave KMS da AWS usada para descriptografar a DEK. Precisa estar no formato arn:{partition}:kms:{region}:{accountId}:key/{keyId} ou aws-kms://arn:{partition}:kms:{region}:{accountId}:key/{keyId}

encryptedDek

string

Obrigatório. A chave de criptografia de dados criptografada codificada em Base64.

KeyType

O tipo de algoritmo usado para criptografar os dados.

Tipos enumerados
KEY_TYPE_UNSPECIFIED Tipo de chave não especificado. Nunca deve ser usado.
XCHACHA20_POLY1305 Algoritmo XChaCha20-Poly1305

CoordinatorKeyInfo

Informações sobre a chave do coordenador.

Representação JSON
{
  "keyId": string
}
Campos
keyId

string

Obrigatório. O ID da chave do coordenador escolhido.