Informationen zur Verschlüsselung der aufgenommenen Daten.
| JSON-Darstellung |
|---|
{ // Union field |
| Felder | |
|---|---|
Union-Feld wrapped_key. Der verpackte Schlüssel, der zum Verschlüsseln der Daten verwendet wird. Für wrapped_key ist nur einer der folgenden Werte zulässig: |
|
gcpWrappedKeyInfo |
Informationen zu umhüllten Schlüsseln für die Google Cloud Platform. |
awsWrappedKeyInfo |
Informationen zum verpackten Schlüssel von Amazon Web Services. |
GcpWrappedKeyInfo
Informationen zum umschlossenen Schlüssel der Google Cloud Platform.
| JSON-Darstellung |
|---|
{
"keyType": enum ( |
| Felder | |
|---|---|
keyType |
Erforderlich. Der Typ des Algorithmus, der zum Verschlüsseln der Daten verwendet wird. |
wipProvider |
Erforderlich. Der Workload Identity-Poolanbieter, der für die Verwendung von KEK erforderlich ist. |
kekUri |
Erforderlich. Ressourcen-ID des Google Cloud Platform Cloud Key Management Service. Muss das Format |
encryptedDek |
Erforderlich. Der base64-codierte verschlüsselte Datenverschlüsselungsschlüssel. |
KeyType
Der Typ des Algorithmus, der zum Verschlüsseln der Daten verwendet wird.
| Enums | |
|---|---|
KEY_TYPE_UNSPECIFIED |
Nicht angegebener Schlüsseltyp. Sollte nicht verwendet werden. |
XCHACHA20_POLY1305 |
Algorithmus XChaCha20-Poly1305 |
AwsWrappedKeyInfo
Ein Datenverschlüsselungsschlüssel, der mit einem AWS KMS-Schlüssel verschlüsselt wurde.
| JSON-Darstellung |
|---|
{
"keyType": enum ( |
| Felder | |
|---|---|
keyType |
Erforderlich. Der Typ des Algorithmus, der zum Verschlüsseln der Daten verwendet wird. |
roleArn |
Erforderlich. Der Amazon Resource Name der IAM-Rolle, die für den KMS-Entschlüsselungszugriff angenommen werden soll. Sollte das Format |
kekUri |
Erforderlich. Der URI des AWS KMS-Schlüssels, der zum Entschlüsseln des DEK verwendet wird. Muss das Format |
encryptedDek |
Erforderlich. Der base64-codierte verschlüsselte Datenverschlüsselungsschlüssel. |
KeyType
Der Typ des Algorithmus, der zum Verschlüsseln der Daten verwendet wird.
| Enums | |
|---|---|
KEY_TYPE_UNSPECIFIED |
Nicht angegebener Schlüsseltyp. Sollte nicht verwendet werden. |
XCHACHA20_POLY1305 |
Algorithmus XChaCha20-Poly1305 |