Информация для шифрования обрабатываемых данных.
| JSON-представление |
|---|
{ // Union field |
| Поля | |
|---|---|
Поле объединения wrapped_key . Зашифрованный ключ, используемый для шифрования данных. wrapped_key может принимать только одно из следующих значений: | |
gcpWrappedKeyInfo | Платформа Google Cloud Platform скрыла ключевую информацию. |
awsWrappedKeyInfo | Amazon Web Services скрыла ключевую информацию. |
GcpWrappedKeyInfo
Информация о зашифрованном ключе Google Cloud Platform.
| JSON-представление |
|---|
{
"keyType": enum ( |
| Поля | |
|---|---|
keyType | Обязательно. Тип алгоритма, используемого для шифрования данных. |
wipProvider | Обязательно. Поставщик пула учетных данных рабочей нагрузки должен использовать KEK. |
kekUri | Обязательно. Идентификатор ресурса службы управления ключами Google Cloud Platform. Должен быть в формате |
encryptedDek | Обязательно. Ключ шифрования данных, закодированных в base64. |
KeyType
Тип алгоритма, используемого для шифрования данных.
| Перечисления | |
|---|---|
KEY_TYPE_UNSPECIFIED | Тип ключа не указан. Использовать его не следует. |
XCHACHA20_POLY1305 | Алгоритм XChaCha20-Poly1305 |
AwsWrappedKeyInfo
Ключ шифрования данных, упакованный в ключ AWS KMS.
| JSON-представление |
|---|
{
"keyType": enum ( |
| Поля | |
|---|---|
keyType | Обязательно. Тип алгоритма, используемого для шифрования данных. |
roleArn | Обязательно. Имя ресурса Amazon для роли IAM, которая будет использоваться для доступа к расшифровке KMS. Должно быть в формате |
kekUri | Обязательно. URI ключа AWS KMS, используемого для расшифровки DEK. Должен быть в формате |
encryptedDek | Обязательно. Ключ шифрования данных, закодированных в base64. |
KeyType
Тип алгоритма, используемого для шифрования данных.
| Перечисления | |
|---|---|
KEY_TYPE_UNSPECIFIED | Тип ключа не указан. Использовать его не следует. |
XCHACHA20_POLY1305 | Алгоритм XChaCha20-Poly1305 |