Configurer la clé KMS pour Token Vault sur console
La configuration des clés KMS détermine la manière dont votre coffre de jetons chiffre les données au repos. Vous pouvez choisir entre une clé AWS détenue ou une clé gérée par le client (stockée dans votre compte et gérée via AWS KMS).
Pour configurer AWS Chiffrement KMS pour votre coffre à jetons
-
Ouvrez la console AgentCore Identity
. -
Dans la section clé KMS (coffre à jetons), choisissez Modifier.
-
Dans la section de sélection des clés KMS, votre coffre à jetons est chiffré par défaut à l'aide d'une clé qui vous AWS appartient et gère pour vous au niveau du coffre à jetons. Pour choisir une autre clé, personnalisez vos paramètres de chiffrement :
-
AWS clé possédée (par défaut) : laissez la case décochée. La clé KMS est détenue et gérée par AWS.
-
Clé gérée par le client : cochez la case et fournissez l'ARN de la clé KMS. La clé est stockée dans votre compte et est gérée par le service de gestion des AWS clés (AWS KMS).
-
-
Choisissez Enregistrer les modifications pour mettre à jour la configuration des clés KMS pour votre coffre à jetons.
-
Pour confirmer le type de chiffrement, vérifiez les détails de la clé KMS (coffre à jetons) dans la console AgentCore Identity.