EncryptionInfo

Informacje o szyfrowaniu przesyłanych danych.

Zapis JSON
{

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  },
  "coordinatorKeyInfo": {
    object (CoordinatorKeyInfo)
  }
  // End of mutually exclusive fields.
}
Pola
Zapakowany klucz używany do szyfrowania danych. Poniżej znajduje się lista pól, które się wzajemnie wykluczają. W odpowiedzi zostanie ustawione co najwyżej jedno z tych pól:
gcpWrappedKeyInfo

object (GcpWrappedKeyInfo)

Informacje o kluczu obudowanym w Google Cloud Platform.

awsWrappedKeyInfo

object (AwsWrappedKeyInfo)

Informacje o kluczu obudowanym przez Amazon Web Services.

coordinatorKeyInfo

object (CoordinatorKeyInfo)

Kluczowe informacje o wybranym kluczu koordynatora.

Nie jest to obsługiwane w przypadku metod IngestEvents, audienceMembers.ingest i audienceMembers.remove.

Koniec pól wykluczających się nawzajem.

GcpWrappedKeyInfo

Informacje o kluczu opakowanym Google Cloud Platform.

Zapis JSON
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
Pola
keyType

enum (KeyType)

Wymagane. Typ algorytmu użytego do zaszyfrowania danych.

wipProvider

string

Wymagane. Dostawca puli Workload Identity wymagany do używania klucza KEK.

kekUri

string

Wymagane. Identyfikator zasobu Cloud Key Management Service w Google Cloud Platform. Powinien mieć format projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} lub gcp-kms://projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key}

encryptedDek

string

Wymagane. Zaszyfrowany klucz szyfrujący dane zakodowany w formacie base64.

KeyType

Typ algorytmu użytego do zaszyfrowania danych.

Wartości w polu enum
KEY_TYPE_UNSPECIFIED Nieokreślony typ klucza. Nigdy nie należy go używać.
XCHACHA20_POLY1305 Algorytm XChaCha20-Poly1305

AwsWrappedKeyInfo

Klucz szyfrujący dane obudowany przez klucz AWS KMS.

Zapis JSON
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
Pola
keyType

enum (KeyType)

Wymagane. Typ algorytmu użytego do zaszyfrowania danych.

roleArn

string

Wymagane. Nazwa zasobu Amazon roli uprawnień, która ma być przyjmowana na potrzeby dostępu do odszyfrowywania KMS. Powinien mieć format arn:{partition}:iam::{accountId}:role/{role_name}

kekUri

string

Wymagane. Identyfikator URI klucza AWS KMS używanego do odszyfrowywania klucza DEK. Powinien mieć format arn:{partition}:kms:{region}:{accountId}:key/{keyId} lub aws-kms://arn:{partition}:kms:{region}:{accountId}:key/{keyId}

encryptedDek

string

Wymagane. Zaszyfrowany klucz szyfrujący dane zakodowany w formacie base64.

KeyType

Typ algorytmu użytego do zaszyfrowania danych.

Wartości w polu enum
KEY_TYPE_UNSPECIFIED Nieokreślony typ klucza. Nigdy nie należy go używać.
XCHACHA20_POLY1305 Algorytm XChaCha20-Poly1305

CoordinatorKeyInfo

Informacje o kluczu koordynatora.

Zapis JSON
{
  "keyId": string
}
Pola
keyId

string

Wymagane. Identyfikator wybranego klucza koordynatora.