本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用 API 操作或 AWS SDK
在 SetTokenVaultCMK API 请求中设置您的密钥配置。以下部分示例请求正文将代币库设置为使用提供的客户管理密钥。
"KmsConfiguration": { "KeyType": "CUSTOMER_MANAGED_KEY", "KmsKeyArn": "arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }
以下部分示例请求正文将代币库设置为使用 AWS 自有密钥。
"KmsConfiguration": { "KeyType": "AWS_OWNED_KEY" }
如果您的GetTokenVault响应不包含KmsConfiguration参数,则您的令牌库将配置为使用 AWS 自有密钥加密静态数据。