EncryptionInfo

Información de encriptación de los datos que se ingresan.

Representación JSON
{

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  },
  "coordinatorKeyInfo": {
    object (CoordinatorKeyInfo)
  }
  // End of mutually exclusive fields.
}
Campos
La clave envuelta que se usa para encriptar los datos. A continuación, se incluye una lista de campos mutuamente excluyentes. Se establecerá como máximo uno de los campos en una respuesta:
gcpWrappedKeyInfo

object (GcpWrappedKeyInfo)

Información de la clave envuelta de Google Cloud Platform.

awsWrappedKeyInfo

object (AwsWrappedKeyInfo)

Información de la clave envuelta de Amazon Web Services.

coordinatorKeyInfo

object (CoordinatorKeyInfo)

Información de la clave de la clave de coordinador elegida.

Esto no es compatible con los métodos events.ingest, audienceMembers.ingest y audienceMembers.remove.

Fin de los campos mutuamente excluyentes.

GcpWrappedKeyInfo

Información sobre la clave envuelta de Google Cloud Platform.

Representación JSON
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
Campos
keyType

enum (KeyType)

Obligatorio. El tipo de algoritmo que se usa para encriptar los datos.

wipProvider

string

Obligatorio. El proveedor de grupos de identidades para cargas de trabajo Workload Identity que se requiere para usar KEK.

kekUri

string

Obligatorio. Es el ID de recurso de Cloud Key Management Service de Google Cloud Platform. Debe tener el formato de projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} o gcp-kms://projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key}

encryptedDek

string

Obligatorio. Es la clave de encriptación de datos encriptada codificada en base64.

KeyType

El tipo de algoritmo que se usa para encriptar los datos.

Enums
KEY_TYPE_UNSPECIFIED Tipo de clave no especificado. No debe usarse nunca.
XCHACHA20_POLY1305 Algoritmo XChaCha20-Poly1305

AwsWrappedKeyInfo

Una clave de encriptación de datos envuelta por una clave de KMS de AWS.

Representación JSON
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
Campos
keyType

enum (KeyType)

Obligatorio. El tipo de algoritmo que se usa para encriptar los datos.

roleArn

string

Obligatorio. El nombre de recurso de Amazon del rol de IAM que se debe asumir para el acceso de desencriptación de KMS. Debe tener el formato arn:{partition}:iam::{accountId}:role/{role_name}.

kekUri

string

Obligatorio. El URI de la clave de KMS de AWS que se usa para desencriptar la DEK. Debe tener el formato de arn:{partition}:kms:{region}:{accountId}:key/{keyId} o aws-kms://arn:{partition}:kms:{region}:{accountId}:key/{keyId}

encryptedDek

string

Obligatorio. Es la clave de encriptación de datos encriptada codificada en base64.

KeyType

El tipo de algoritmo que se usa para encriptar los datos.

Enums
KEY_TYPE_UNSPECIFIED Tipo de clave no especificado. No debe usarse nunca.
XCHACHA20_POLY1305 Algoritmo XChaCha20-Poly1305

CoordinatorKeyInfo

Información sobre la clave de coordinador.

Representación JSON
{
  "keyId": string
}
Campos
keyId

string

Obligatorio. El ID de la clave de coordinador elegida.