本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在控制台上为代币库配置 KMS 密钥
KMS 密钥配置决定您的令牌库如何加密静态数据。您可以选择 AWS 自有密钥或客户管理的密钥(存储在您的账户中并通过 AWS KMS 管理)。
进行配置 AWS 为您的代币库进行 KMS 加密
-
打开AgentCore 身份
控制台。 -
在 KMS 密钥(代币库)部分中,选择编辑。
-
在 KMS 密钥选择部分中,您的代币库默认使用代币库级别为您 AWS 拥有和管理的密钥进行加密。要选择其他密钥,请自定义您的加密设置:
-
AWS 拥有的密钥(默认):将复选框保持未选中状态。KMS 密钥由拥有和管理 AWS。
-
客户管理的密钥:选中复选框并提供 KMS 密钥 ARN。密钥存储在您的账户中,由 AWS 密钥管理服务 (AWS KMS) 管理。
-
-
选择保存更改以更新代币库的 KMS 密钥配置。
-
要确认加密类型,请在 AgentCore 身份控制台中查看 KMS 密钥(令牌库)详细信息。