View a markdown version of this page

Configurar la clave KMS para Token Vault en la consola - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configurar la clave KMS para Token Vault en la consola

La configuración de la clave de KMS determina la forma en que su almacén de tokens cifra los datos en reposo. Puedes elegir entre una clave propia o una clave AWS gestionada por el cliente (almacenada en tu cuenta y gestionada a través de AWS KMS).

Para configurar AWS Cifrado de KMS para su almacén de tokens

  • Abre la consola AgentCore de Identity.

  • En la sección de claves de KMS (almacén de fichas), selecciona Editar.

  • En la sección de selección de claves de KMS, su almacén de tokens se cifra de forma predeterminada con una clave que usted AWS posee y administra a nivel de almacén de tokens. Para elegir una clave diferente, personalice la configuración de cifrado:

    • AWS clave propia (predeterminada): deja la casilla sin seleccionar. La clave de KMS es propiedad y está administrada por. AWS

    • Clave gestionada por el cliente: seleccione la casilla de verificación e introduzca el ARN de la clave de KMS. La clave se almacena en su cuenta y el Servicio de administración de AWS claves (AWS KMS) la administra.

  • Selecciona Guardar cambios para actualizar la configuración de claves de KMS para tu almacén de tokens.

  • Para confirmar el tipo de cifrado, comprueba los detalles de la clave de KMS (almacén de tokens) en la consola de AgentCore Identity.