EncryptionInfo

Informazioni sulla crittografia dei dati di cui è in corso l'importazione.

Rappresentazione JSON
{

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  },
  "coordinatorKeyInfo": {
    object (CoordinatorKeyInfo)
  }
  // End of mutually exclusive fields.
}
Campi
La chiave di wrapping utilizzata per criptare i dati. Di seguito è riportato un elenco di campi che si escludono a vicenda. Nella risposta verrà impostato al massimo uno dei seguenti campi:
gcpWrappedKeyInfo

object (GcpWrappedKeyInfo)

Informazioni sulla chiave di wrapping della piattaforma Google Cloud.

awsWrappedKeyInfo

object (AwsWrappedKeyInfo)

Informazioni sulla chiave di wrapping di Amazon Web Services.

coordinatorKeyInfo

object (CoordinatorKeyInfo)

Informazioni sulla chiave per la chiave del coordinatore scelta.

Questa opzione non è supportata per i metodi events.ingest, audienceMembers.ingest e audienceMembers.remove.

Fine dei campi che si escludono a vicenda.

GcpWrappedKeyInfo

Informazioni sulla chiave di wrapping della piattaforma Google Cloud.

Rappresentazione JSON
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
Campi
keyType

enum (KeyType)

Obbligatorio. Il tipo di algoritmo utilizzato per criptare i dati.

wipProvider

string

Obbligatorio. Il provider di pool di identità del workload richiesto per utilizzare la KEK.

kekUri

string

Obbligatorio. ID risorsa di Cloud Key Management Service della piattaforma Google Cloud . Deve essere nel formato projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} o gcp-kms://projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key}

encryptedDek

string

Obbligatorio. La chiave di crittografia dei dati criptata con codifica Base64.

KeyType

Il tipo di algoritmo utilizzato per criptare i dati.

Enum
KEY_TYPE_UNSPECIFIED Tipo di chiave non specificato. Non deve mai essere utilizzato.
XCHACHA20_POLY1305 Algoritmo XChaCha20-Poly1305

AwsWrappedKeyInfo

Una chiave di crittografia dei dati con wrapping di una chiave AWS KMS.

Rappresentazione JSON
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
Campi
keyType

enum (KeyType)

Obbligatorio. Il tipo di algoritmo utilizzato per criptare i dati.

roleArn

string

Obbligatorio. Il nome risorsa Amazon del ruolo IAM da assumere per l'accesso alla decrittografia KMS. Deve essere nel formato arn:{partition}:iam::{accountId}:role/{role_name}

kekUri

string

Obbligatorio. L'URI della chiave AWS KMS utilizzata per decriptare la DEK. Deve essere nel formato arn:{partition}:kms:{region}:{accountId}:key/{keyId} o aws-kms://arn:{partition}:kms:{region}:{accountId}:key/{keyId}

encryptedDek

string

Obbligatorio. La chiave di crittografia dei dati criptata con codifica Base64.

KeyType

Il tipo di algoritmo utilizzato per criptare i dati.

Enum
KEY_TYPE_UNSPECIFIED Tipo di chiave non specificato. Non deve mai essere utilizzato.
XCHACHA20_POLY1305 Algoritmo XChaCha20-Poly1305

CoordinatorKeyInfo

Informazioni sulla chiave del coordinatore.

Rappresentazione JSON
{
  "keyId": string
}
Campi
keyId

string

Obbligatorio. L'ID della chiave del coordinatore scelta.