View a markdown version of this page

Configurar a chave KMS para o Token Vault no console - Amazon Bedrock AgentCore

Configurar a chave KMS para o Token Vault no console

A configuração da chave KMS determina como seu cofre de tokens criptografa os dados em repouso. Você pode escolher entre uma chave AWS própria ou uma chave gerenciada pelo cliente (armazenada em sua conta e gerenciada pelo AWS KMS).

Para configurar AWS Criptografia KMS para seu cofre de tokens

  • Abra o console de AgentCore identidade.

  • Na seção Chave KMS (cofre de tokens), escolha Editar.

  • Na seção de seleção de chaves do KMS, seu cofre de tokens é criptografado por padrão com uma chave que AWS possui e gerencia para você em um nível de cofre de tokens. Para escolher uma chave diferente, personalize suas configurações de criptografia:

    • AWS chave de propriedade (padrão): deixe a caixa de seleção desmarcada. A chave KMS pertence e é gerenciada por AWS.

    • Chave gerenciada pelo cliente: marque a caixa de seleção e forneça o ARN da chave KMS. A chave é armazenada em sua conta e é gerenciada pelo AWS Key Management Service (AWS KMS).

  • Escolha Salvar alterações para atualizar a configuração da chave KMS do seu cofre de tokens.

  • Para confirmar o tipo de criptografia, verifique os detalhes da chave KMS (cofre de tokens) no console de AgentCore identidade.