Informations de chiffrement pour les données ingérées.
| Représentation JSON |
|---|
{ // The following is a list of mutually exclusive fields. At most one of the // fields will be set in a response: "gcpWrappedKeyInfo": { object ( |
| Champs | |
|---|---|
| La clé encapsulée utilisée pour chiffrer les données. Voici une liste de champs mutuellement exclusifs. Au maximum, un seul de ces champs sera défini dans une réponse : | |
gcpWrappedKeyInfo |
Informations sur la clé encapsulée Google Cloud Platform. |
awsWrappedKeyInfo |
Informations sur la clé encapsulée Amazon Web Services. |
coordinatorKeyInfo |
Informations sur la clé du coordinateur choisie. Cette option n'est pas compatible avec les méthodes |
| Fin des champs mutuellement exclusifs. | |
GcpWrappedKeyInfo
Informations sur la clé encapsulée Google Cloud Platform.
| Représentation JSON |
|---|
{
"keyType": enum ( |
| Champs | |
|---|---|
keyType |
Obligatoire. Type d'algorithme utilisé pour chiffrer les données. |
wipProvider |
Obligatoire. Fournisseur de pools d'identités de charge de travail Workload Identity requis pour utiliser la clé KEK. |
kekUri |
Obligatoire. ID de ressource Google Cloud Platform Cloud Key Management Service. Doit être au format |
encryptedDek |
Obligatoire. Clé de chiffrement des données chiffrée encodée en base64. |
KeyType
Type d'algorithme utilisé pour chiffrer les données.
| Enums | |
|---|---|
KEY_TYPE_UNSPECIFIED |
Type de clé non spécifié. Ce type ne doit jamais être utilisé. |
XCHACHA20_POLY1305 |
Algorithme XChaCha20-Poly1305 |
AwsWrappedKeyInfo
Clé de chiffrement des données encapsulée par une clé AWS KMS.
| Représentation JSON |
|---|
{
"keyType": enum ( |
| Champs | |
|---|---|
keyType |
Obligatoire. Type d'algorithme utilisé pour chiffrer les données. |
roleArn |
Obligatoire. Nom ARN (Amazon Resource Name) du rôle IAM à assumer pour accéder au déchiffrement KMS. Doit être au format |
kekUri |
Obligatoire. URI de la clé AWS KMS utilisée pour déchiffrer la clé DEK. Doit être au format |
encryptedDek |
Obligatoire. Clé de chiffrement des données chiffrée encodée en base64. |
KeyType
Type d'algorithme utilisé pour chiffrer les données.
| Enums | |
|---|---|
KEY_TYPE_UNSPECIFIED |
Type de clé non spécifié. Ce type ne doit jamais être utilisé. |
XCHACHA20_POLY1305 |
Algorithme XChaCha20-Poly1305 |
CoordinatorKeyInfo
Informations sur la clé du coordinateur.
| Représentation JSON |
|---|
{ "keyId": string } |
| Champs | |
|---|---|
keyId |
Obligatoire. ID de la clé du coordinateur choisie. |