View a markdown version of this page

Configura la chiave KMS per Token Vault su console - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura la chiave KMS per Token Vault su console

La configurazione della chiave KMS determina il modo in cui il token vault crittografa i dati inattivi. Puoi scegliere tra una chiave AWS di proprietà o una chiave gestita dal cliente (memorizzata nel tuo account e gestita tramite AWS KMS).

Per configurare AWS Crittografia KMS per il tuo deposito di token

  • Apri la console AgentCore Identity.

  • Nella sezione KMS key (Token vault), scegli Modifica.

  • Nella sezione di selezione delle chiavi KMS, il tuo deposito di token è crittografato per impostazione predefinita con una chiave che AWS possiede e gestisce per te a livello di deposito di token. Per scegliere una chiave diversa, personalizza le impostazioni di crittografia:

    • AWS chiave proprietaria (impostazione predefinita): lascia la casella di controllo deselezionata. La chiave KMS è di proprietà e gestita da. AWS

    • Chiave gestita dal cliente: seleziona la casella di controllo e fornisci l'ARN della chiave KMS. La chiave è memorizzata nel tuo account ed è gestita dal AWS Key Management Service (AWS KMS).

  • Scegli Salva modifiche per aggiornare la configurazione della chiave KMS per il tuo deposito di token.

  • Per confermare il tipo di crittografia, controlla i dettagli della chiave KMS (Token vault) nella console Identity. AgentCore