View a markdown version of this page

在控制台上为代币库配置 KMS 密钥 - 亚马逊基岩 AgentCore

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在控制台上为代币库配置 KMS 密钥

KMS 密钥配置决定您的令牌库如何加密静态数据。您可以选择 AWS 自有密钥或客户管理的密钥(存储在您的账户中并通过 AWS KMS 管理)。

进行配置 AWS 为您的代币库进行 KMS 加密

  • 打开AgentCore 身份控制台。

  • 在 KMS 密钥(代币库)部分中,选择编辑。

  • 在 KMS 密钥选择部分中,您的代币库默认使用代币库级别为您 AWS 拥有和管理的密钥进行加密。要选择其他密钥,请自定义您的加密设置:

    • AWS 拥有的密钥(默认):将复选框保持未选中状态。KMS 密钥由拥有和管理 AWS。

    • 客户管理的密钥:选中复选框并提供 KMS 密钥 ARN。密钥存储在您的账户中,由 AWS 密钥管理服务 (AWS KMS) 管理。

  • 选择保存更改以更新代币库的 KMS 密钥配置。

  • 要确认加密类型,请在 AgentCore 身份控制台中查看 KMS 密钥(令牌库)详细信息。