EncryptionInfo

Informacje o szyfrowaniu danych, które są importowane.

Zapis JSON
{

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  },
  "coordinatorKeyInfo": {
    object (CoordinatorKeyInfo)
  }
  // End of mutually exclusive fields.
}
Pola
Klucz opakowany używany do szyfrowania danych. Poniżej znajdziesz listę pól, które się wzajemnie wykluczają. W odpowiedzi zostanie ustawione co najwyżej 1 z tych pól:
gcpWrappedKeyInfo

object (GcpWrappedKeyInfo)

Informacje o kluczu opakowanym Google Cloud Platform.

awsWrappedKeyInfo

object (AwsWrappedKeyInfo)

Informacje o kluczu opakowanym Amazon Web Services.

coordinatorKeyInfo

object (CoordinatorKeyInfo)

Informacje o kluczu wybranego koordynatora.

Ta opcja nie jest obsługiwana w przypadku metod events.ingest, audienceMembers.ingest i audienceMembers.remove.

Koniec listy pól, które się wzajemnie wykluczają.

GcpWrappedKeyInfo

Informacje o kluczu opakowanym Google Cloud Platform.

Zapis JSON
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
Pola
keyType

enum (KeyType)

Wymagane. Typ algorytmu używanego do szyfrowania danych.

wipProvider

string

Wymagane. Dostawca puli tożsamości zadań Workload Identity wymagany do używania klucza KEK.

kekUri

string

Wymagane. Identyfikator zasobu usługi Google Cloud Platform Cloud Key Management Service. Powinien mieć format projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} lub gcp-kms://projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key}.

encryptedDek

string

Wymagane. Zaszyfrowany klucz szyfrujący dane zakodowany w formacie base64.

KeyType

Typ algorytmu używanego do szyfrowania danych.

Wartości w polu enum
KEY_TYPE_UNSPECIFIED Nieokreślony typ klucza. Nigdy nie należy go używać.
XCHACHA20_POLY1305 Algorytm XChaCha20-Poly1305

AwsWrappedKeyInfo

Klucz szyfrujący dane opakowany kluczem AWS KMS.

Zapis JSON
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
Pola
keyType

enum (KeyType)

Wymagane. Typ algorytmu używanego do szyfrowania danych.

roleArn

string

Wymagane. Nazwa zasobu Amazon roli uprawnień przyjmowanej na potrzeby dostępu do odszyfrowywania KMS. Powinna mieć format arn:{partition}:iam::{accountId}:role/{role_name}.

kekUri

string

Wymagane. Identyfikator URI klucza AWS KMS używanego do odszyfrowywania klucza DEK. Powinien mieć format arn:{partition}:kms:{region}:{accountId}:key/{keyId} lub aws-kms://arn:{partition}:kms:{region}:{accountId}:key/{keyId}.

encryptedDek

string

Wymagane. Zaszyfrowany klucz szyfrujący dane zakodowany w formacie base64.

KeyType

Typ algorytmu używanego do szyfrowania danych.

Wartości w polu enum
KEY_TYPE_UNSPECIFIED Nieokreślony typ klucza. Nigdy nie należy go używać.
XCHACHA20_POLY1305 Algorytm XChaCha20-Poly1305

CoordinatorKeyInfo

Informacje o kluczu koordynatora.

Zapis JSON
{
  "keyId": string
}
Pola
keyId

string

Wymagane. Identyfikator wybranego klucza koordynatora.