As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurar a chave KMS para o Token Vault no console
A configuração da chave KMS determina como seu cofre de tokens criptografa os dados em repouso. Você pode escolher entre uma chave AWS própria ou uma chave gerenciada pelo cliente (armazenada em sua conta e gerenciada pelo AWS KMS).
Para configurar AWS Criptografia KMS para seu cofre de tokens
-
Abra o console do
AgentCore Identity. -
Na seção Chave KMS (cofre de tokens), escolha Editar.
-
Na seção de seleção de chaves do KMS, seu cofre de tokens é criptografado por padrão com uma chave que AWS possui e gerencia para você no nível do cofre de tokens. Para escolher uma chave diferente, personalize suas configurações de criptografia:
-
AWS chave de propriedade (padrão): deixe a caixa de seleção desmarcada. A chave KMS pertence e é gerenciada pela AWS.
-
Chave gerenciada pelo cliente: marque a caixa de seleção e forneça o ARN da chave KMS. A chave é armazenada em sua conta e gerenciada pelo Serviço de Gerenciamento de AWS Chaves (AWS KMS).
-
-
Escolha Salvar alterações para atualizar a configuração da chave KMS para seu cofre de tokens.
-
Para confirmar o tipo de criptografia, verifique os detalhes da chave KMS (Token Vault) no console do AgentCore Identity.