Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configurer la clé KMS pour Token Vault sur console
La configuration de la clé KMS détermine la manière dont votre coffre-fort à jetons chiffre les données au repos. Vous pouvez choisir entre une clé AWS détenue ou une clé gérée par le client (stockée dans votre compte et gérée via AWS KMS).
Pour configurer AWS Chiffrement KMS pour votre coffre-fort à jetons
-
Ouvrez la console
AgentCore Identity. -
Dans la section Clé KMS (Token vault), choisissez Modifier.
-
Dans la section de sélection des clés KMS, votre coffre-fort à jetons est chiffré par défaut avec une clé qui vous AWS appartient et gère pour vous au niveau du coffre-fort à jetons. Pour choisir une autre clé, personnalisez vos paramètres de chiffrement :
-
AWS clé possédée (par défaut) : laissez la case désélectionnée. La clé KMS est détenue et gérée par AWS.
-
Clé gérée par le client : cochez la case et indiquez l'ARN de la clé KMS. La clé est stockée dans votre compte et est gérée par le service de gestion des AWS clés (AWS KMS).
-
-
Choisissez Enregistrer les modifications pour mettre à jour la configuration de la clé KMS pour votre coffre-fort à jetons.
-
Pour confirmer le type de cryptage, vérifiez les détails de la clé KMS (Token Vault) dans la console AgentCore Identity.