EncryptionInfo

Informations de chiffrement pour les données ingérées.

Représentation JSON
{

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  },
  "coordinatorKeyInfo": {
    object (CoordinatorKeyInfo)
  }
  // End of mutually exclusive fields.
}
Champs
La clé encapsulée utilisée pour chiffrer les données. Voici une liste de champs mutuellement exclusifs. Au maximum, un seul de ces champs sera défini dans une réponse :
gcpWrappedKeyInfo

object (GcpWrappedKeyInfo)

Informations sur la clé encapsulée Google Cloud Platform.

awsWrappedKeyInfo

object (AwsWrappedKeyInfo)

Informations sur la clé encapsulée Amazon Web Services.

coordinatorKeyInfo

object (CoordinatorKeyInfo)

Informations sur la clé du coordinateur choisie.

Cette option n'est pas compatible avec les méthodes events.ingest, audienceMembers.ingest et audienceMembers.remove.

Fin des champs mutuellement exclusifs.

GcpWrappedKeyInfo

Informations sur la clé encapsulée Google Cloud Platform.

Représentation JSON
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
Champs
keyType

enum (KeyType)

Obligatoire. Type d'algorithme utilisé pour chiffrer les données.

wipProvider

string

Obligatoire. Fournisseur de pools d'identités de charge de travail Workload Identity requis pour utiliser la clé KEK.

kekUri

string

Obligatoire. ID de ressource Google Cloud Platform Cloud Key Management Service. Doit être au format projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} ou gcp-kms://projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key}.

encryptedDek

string

Obligatoire. Clé de chiffrement des données chiffrée encodée en base64.

KeyType

Type d'algorithme utilisé pour chiffrer les données.

Enums
KEY_TYPE_UNSPECIFIED Type de clé non spécifié. Ce type ne doit jamais être utilisé.
XCHACHA20_POLY1305 Algorithme XChaCha20-Poly1305

AwsWrappedKeyInfo

Clé de chiffrement des données encapsulée par une clé AWS KMS.

Représentation JSON
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
Champs
keyType

enum (KeyType)

Obligatoire. Type d'algorithme utilisé pour chiffrer les données.

roleArn

string

Obligatoire. Nom ARN (Amazon Resource Name) du rôle IAM à assumer pour accéder au déchiffrement KMS. Doit être au format arn:{partition}:iam::{accountId}:role/{role_name}.

kekUri

string

Obligatoire. URI de la clé AWS KMS utilisée pour déchiffrer la clé DEK. Doit être au format arn:{partition}:kms:{region}:{accountId}:key/{keyId} ou aws-kms://arn:{partition}:kms:{region}:{accountId}:key/{keyId}.

encryptedDek

string

Obligatoire. Clé de chiffrement des données chiffrée encodée en base64.

KeyType

Type d'algorithme utilisé pour chiffrer les données.

Enums
KEY_TYPE_UNSPECIFIED Type de clé non spécifié. Ce type ne doit jamais être utilisé.
XCHACHA20_POLY1305 Algorithme XChaCha20-Poly1305

CoordinatorKeyInfo

Informations sur la clé du coordinateur.

Représentation JSON
{
  "keyId": string
}
Champs
keyId

string

Obligatoire. ID de la clé du coordinateur choisie.