Informacje o szyfrowaniu przesyłanych danych.
| Zapis JSON |
|---|
{ // The following is a list of mutually exclusive fields. At most one of the // fields will be set in a response: "gcpWrappedKeyInfo": { object ( |
| Pola | |
|---|---|
| Zapakowany klucz używany do szyfrowania danych. Poniżej znajduje się lista pól, które się wzajemnie wykluczają. W odpowiedzi zostanie ustawione co najwyżej jedno z tych pól: | |
gcpWrappedKeyInfo |
Informacje o kluczu obudowanym w Google Cloud Platform. |
awsWrappedKeyInfo |
Informacje o kluczu obudowanym przez Amazon Web Services. |
coordinatorKeyInfo |
Kluczowe informacje o wybranym kluczu koordynatora. Nie jest to obsługiwane w przypadku metod |
| Koniec pól wykluczających się nawzajem. | |
GcpWrappedKeyInfo
Informacje o kluczu opakowanym Google Cloud Platform.
| Zapis JSON |
|---|
{
"keyType": enum ( |
| Pola | |
|---|---|
keyType |
Wymagane. Typ algorytmu użytego do zaszyfrowania danych. |
wipProvider |
Wymagane. Dostawca puli Workload Identity wymagany do używania klucza KEK. |
kekUri |
Wymagane. Identyfikator zasobu Cloud Key Management Service w Google Cloud Platform. Powinien mieć format |
encryptedDek |
Wymagane. Zaszyfrowany klucz szyfrujący dane zakodowany w formacie base64. |
KeyType
Typ algorytmu użytego do zaszyfrowania danych.
| Wartości w polu enum | |
|---|---|
KEY_TYPE_UNSPECIFIED |
Nieokreślony typ klucza. Nigdy nie należy go używać. |
XCHACHA20_POLY1305 |
Algorytm XChaCha20-Poly1305 |
AwsWrappedKeyInfo
Klucz szyfrujący dane obudowany przez klucz AWS KMS.
| Zapis JSON |
|---|
{
"keyType": enum ( |
| Pola | |
|---|---|
keyType |
Wymagane. Typ algorytmu użytego do zaszyfrowania danych. |
roleArn |
Wymagane. Nazwa zasobu Amazon roli uprawnień, która ma być przyjmowana na potrzeby dostępu do odszyfrowywania KMS. Powinien mieć format |
kekUri |
Wymagane. Identyfikator URI klucza AWS KMS używanego do odszyfrowywania klucza DEK. Powinien mieć format |
encryptedDek |
Wymagane. Zaszyfrowany klucz szyfrujący dane zakodowany w formacie base64. |
KeyType
Typ algorytmu użytego do zaszyfrowania danych.
| Wartości w polu enum | |
|---|---|
KEY_TYPE_UNSPECIFIED |
Nieokreślony typ klucza. Nigdy nie należy go używać. |
XCHACHA20_POLY1305 |
Algorytm XChaCha20-Poly1305 |
CoordinatorKeyInfo
Informacje o kluczu koordynatora.
| Zapis JSON |
|---|
{ "keyId": string } |
| Pola | |
|---|---|
keyId |
Wymagane. Identyfikator wybranego klucza koordynatora. |