EncryptionInfo

Информация для шифрования обрабатываемых данных.

JSON-представление
{

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  },
  "coordinatorKeyInfo": {
    object (CoordinatorKeyInfo)
  }
  // End of mutually exclusive fields.
}
Поля
Зашифрованный ключ, используемый для шифрования данных. Ниже приведён список взаимоисключающих полей. В ответе будет установлено не более одного из этих полей:
gcpWrappedKeyInfo

object ( GcpWrappedKeyInfo )

Платформа Google Cloud Platform скрыла ключевую информацию.

awsWrappedKeyInfo

object ( AwsWrappedKeyInfo )

Amazon Web Services скрыла ключевую информацию.

coordinatorKeyInfo

object ( CoordinatorKeyInfo )

Ключевая информация для выбранного координатного ключа.

Это не поддерживается для методов events.ingest , audienceMembers.ingest и audienceMembers.remove .

Конец взаимоисключающих областей.

GcpWrappedKeyInfo

Информация о зашифрованном ключе Google Cloud Platform.

JSON-представление
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
Поля
keyType

enum ( KeyType )

Обязательно. Тип алгоритма, используемого для шифрования данных.

wipProvider

string

Обязательно. Поставщик пула учетных данных рабочей нагрузки должен использовать KEK.

kekUri

string

Обязательно. Идентификатор ресурса службы управления ключами Google Cloud Platform. Должен быть в формате projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} или gcp-kms://projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key}

encryptedDek

string

Обязательно. Ключ шифрования данных, закодированных в base64.

KeyType

Тип алгоритма, используемого для шифрования данных.

Перечисления
KEY_TYPE_UNSPECIFIED Тип ключа не указан. Использовать его не следует.
XCHACHA20_POLY1305 Алгоритм XChaCha20-Poly1305

AwsWrappedKeyInfo

Ключ шифрования данных, упакованный в ключ AWS KMS.

JSON-представление
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
Поля
keyType

enum ( KeyType )

Обязательно. Тип алгоритма, используемого для шифрования данных.

roleArn

string

Обязательно. Имя ресурса Amazon для роли IAM, которая будет использоваться для доступа к расшифровке KMS. Должно быть в формате arn:{partition}:iam::{accountId}:role/{role_name}

kekUri

string

Обязательно. URI ключа AWS KMS, используемого для расшифровки DEK. Должен быть в формате arn:{partition}:kms:{region}:{accountId}:key/{keyId} или aws-kms://arn:{partition}:kms:{region}:{accountId}:key/{keyId}

encryptedDek

string

Обязательно. Ключ шифрования данных, закодированных в base64.

KeyType

Тип алгоритма, используемого для шифрования данных.

Перечисления
KEY_TYPE_UNSPECIFIED Тип ключа не указан. Использовать его не следует.
XCHACHA20_POLY1305 Алгоритм XChaCha20-Poly1305

КоординаторКлючеваяИнформация

Информация о ключе координатора.

JSON-представление
{
  "keyId": string
}
Поля
keyId

string

Обязательно. Идентификатор выбранного ключа координатора.

,

Информация для шифрования обрабатываемых данных.

JSON-представление
{

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  },
  "coordinatorKeyInfo": {
    object (CoordinatorKeyInfo)
  }
  // End of mutually exclusive fields.
}
Поля
Зашифрованный ключ, используемый для шифрования данных. Ниже приведён список взаимоисключающих полей. В ответе будет установлено не более одного из этих полей:
gcpWrappedKeyInfo

object ( GcpWrappedKeyInfo )

Платформа Google Cloud Platform скрыла ключевую информацию.

awsWrappedKeyInfo

object ( AwsWrappedKeyInfo )

Amazon Web Services скрыла ключевую информацию.

coordinatorKeyInfo

object ( CoordinatorKeyInfo )

Ключевая информация для выбранного координатного ключа.

Это не поддерживается для методов events.ingest , audienceMembers.ingest и audienceMembers.remove .

Конец взаимоисключающих областей.

GcpWrappedKeyInfo

Информация о зашифрованном ключе Google Cloud Platform.

JSON-представление
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
Поля
keyType

enum ( KeyType )

Обязательно. Тип алгоритма, используемого для шифрования данных.

wipProvider

string

Обязательно. Поставщик пула учетных данных рабочей нагрузки должен использовать KEK.

kekUri

string

Обязательно. Идентификатор ресурса службы управления ключами Google Cloud Platform. Должен быть в формате projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} или gcp-kms://projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key}

encryptedDek

string

Обязательно. Ключ шифрования данных, закодированных в base64.

KeyType

Тип алгоритма, используемого для шифрования данных.

Перечисления
KEY_TYPE_UNSPECIFIED Тип ключа не указан. Использовать его не следует.
XCHACHA20_POLY1305 Алгоритм XChaCha20-Poly1305

AwsWrappedKeyInfo

Ключ шифрования данных, упакованный в ключ AWS KMS.

JSON-представление
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
Поля
keyType

enum ( KeyType )

Обязательно. Тип алгоритма, используемого для шифрования данных.

roleArn

string

Обязательно. Имя ресурса Amazon для роли IAM, которая будет использоваться для доступа к расшифровке KMS. Должно быть в формате arn:{partition}:iam::{accountId}:role/{role_name}

kekUri

string

Обязательно. URI ключа AWS KMS, используемого для расшифровки DEK. Должен быть в формате arn:{partition}:kms:{region}:{accountId}:key/{keyId} или aws-kms://arn:{partition}:kms:{region}:{accountId}:key/{keyId}

encryptedDek

string

Обязательно. Ключ шифрования данных, закодированных в base64.

KeyType

Тип алгоритма, используемого для шифрования данных.

Перечисления
KEY_TYPE_UNSPECIFIED Тип ключа не указан. Использовать его не следует.
XCHACHA20_POLY1305 Алгоритм XChaCha20-Poly1305

КоординаторКлючеваяИнформация

Информация о ключе координатора.

JSON-представление
{
  "keyId": string
}
Поля
keyId

string

Обязательно. Идентификатор выбранного ключа координатора.