EncryptionInfo

Informations sur le chiffrement des données ingérées.

Représentation JSON
{

  // Union field wrapped_key can be only one of the following:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  }
  // End of list of possible types for union field wrapped_key.
}
Champs
Champ d'union wrapped_key. La clé encapsulée utilisée pour chiffrer les données. La wrapped_key ne peut être qu'un des éléments suivants :
gcpWrappedKeyInfo

object (GcpWrappedKeyInfo)

Informations sur la clé encapsulée Google Cloud Platform.

awsWrappedKeyInfo

object (AwsWrappedKeyInfo)

Informations sur la clé encapsulée Amazon Web Services.

GcpWrappedKeyInfo

Informations sur la clé de chiffrement Google Cloud Platform.

Représentation JSON
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
Champs
keyType

enum (KeyType)

Obligatoire. Type d'algorithme utilisé pour chiffrer les données.

wipProvider

string

Obligatoire. Fournisseur de pool Workload Identity requis pour utiliser la clé de chiffrement de clé.

kekUri

string

Obligatoire. ID de ressource Cloud Key Management Service de Google Cloud Platform. Doit être au format "projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key}".

encryptedDek

string

Obligatoire. Clé de chiffrement des données chiffrées encodée en base64.

KeyType

Type d'algorithme utilisé pour chiffrer les données.

Enums
KEY_TYPE_UNSPECIFIED Type de clé non spécifié. Ce type ne doit jamais être utilisé.
XCHACHA20_POLY1305 Algorithme XChaCha20-Poly1305

AwsWrappedKeyInfo

Clé de chiffrement des données encapsulée par une clé AWS KMS.

Représentation JSON
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
Champs
keyType

enum (KeyType)

Obligatoire. Type d'algorithme utilisé pour chiffrer les données.

roleArn

string

Obligatoire. Nom de ressource Amazon du rôle IAM à assumer pour l'accès au déchiffrement KMS. Doit être au format "arn:{partition}:iam::{accountId}:role/{role_name}"

kekUri

string

Obligatoire. URI de la clé AWS KMS utilisée pour déchiffrer la DEK. Doit être au format "arn:{partition}:kms:{region}:{accountId}:key/{key_id}"

encryptedDek

string

Obligatoire. Clé de chiffrement des données chiffrées encodée en base64.

KeyType

Type d'algorithme utilisé pour chiffrer les données.

Enums
KEY_TYPE_UNSPECIFIED Type de clé non spécifié. Ce type ne doit jamais être utilisé.
XCHACHA20_POLY1305 Algorithme XChaCha20-Poly1305