取り込まれるデータの暗号化情報。
| JSON 表現 |
|---|
{ // Union field |
| フィールド | |
|---|---|
共用体フィールド wrapped_key。データの暗号化に使用されるラップされた鍵。wrapped_key は次のいずれかになります。 |
|
gcpWrappedKeyInfo |
Google Cloud Platform のラップされた鍵情報。 |
awsWrappedKeyInfo |
Amazon Web Services のラップされた鍵情報。 |
GcpWrappedKeyInfo
Google Cloud Platform のラップされた鍵に関する情報。
| JSON 表現 |
|---|
{
"keyType": enum ( |
| フィールド | |
|---|---|
keyType |
必須。データの暗号化に使用されるアルゴリズムのタイプ。 |
wipProvider |
必須。KEK の使用に必要な Workload Identity プール プロバイダ。 |
kekUri |
必須。Google Cloud Platform の Cloud Key Management Service リソース ID。 |
encryptedDek |
必須。base64 でエンコードされた暗号化データ暗号鍵。 |
KeyType
データの暗号化に使用されるアルゴリズムのタイプ。
| 列挙型 | |
|---|---|
KEY_TYPE_UNSPECIFIED |
未指定のキータイプ。使用しないでください。 |
XCHACHA20_POLY1305 |
アルゴリズム XChaCha20-Poly1305 |
AwsWrappedKeyInfo
AWS KMS 鍵でラップされたデータ暗号鍵。
| JSON 表現 |
|---|
{
"keyType": enum ( |
| フィールド | |
|---|---|
keyType |
必須。データの暗号化に使用されるアルゴリズムのタイプ。 |
roleArn |
必須。KMS 復号アクセス用に想定する IAM ロールの Amazon リソース名。 |
kekUri |
必須。DEK の復号に使用される AWS KMS 鍵の URI。 |
encryptedDek |
必須。base64 でエンコードされた暗号化データ暗号鍵。 |
KeyType
データの暗号化に使用されるアルゴリズムのタイプ。
| 列挙型 | |
|---|---|
KEY_TYPE_UNSPECIFIED |
未指定のキータイプ。使用しないでください。 |
XCHACHA20_POLY1305 |
アルゴリズム XChaCha20-Poly1305 |