Verschlüsselungsinformationen für die aufgenommenen Daten.
| JSON-Darstellung |
|---|
{ // The following is a list of mutually exclusive fields. At most one of the // fields will be set in a response: "gcpWrappedKeyInfo": { object ( |
| Felder | |
|---|---|
| Der verpackte Schlüssel, der zum Verschlüsseln der Daten verwendet wird. Im Folgenden finden Sie eine Liste von sich gegenseitig ausschließenden Feldern. In einer Antwort wird höchstens eines der Felder festgelegt: | |
gcpWrappedKeyInfo |
Informationen zu umhüllten Schlüsseln in der Google Cloud Platform. |
awsWrappedKeyInfo |
Informationen zum von Amazon Web Services verpackten Schlüssel. |
coordinatorKeyInfo |
Wichtige Informationen zum ausgewählten Koordinatorschlüssel. Dies wird für die Methoden |
| Ende der sich gegenseitig ausschließenden Felder. | |
GcpWrappedKeyInfo
Informationen zum umschlossenen Schlüssel der Google Cloud Platform
| JSON-Darstellung |
|---|
{
"keyType": enum ( |
| Felder | |
|---|---|
keyType |
Erforderlich. Der Algorithmus, der zum Verschlüsseln der Daten verwendet wird. |
wipProvider |
Erforderlich. Der Workload Identity-Poolanbieter, der für die Verwendung von KEK erforderlich ist. |
kekUri |
Erforderlich. Ressourcen-ID des Google Cloud Key Management Service. Sollte das Format |
encryptedDek |
Erforderlich. Der base64-codierte verschlüsselte Datenverschlüsselungsschlüssel. |
KeyType
Der Algorithmus, der zum Verschlüsseln der Daten verwendet wird.
| Enums | |
|---|---|
KEY_TYPE_UNSPECIFIED |
Nicht angegebener Schlüsseltyp. Sollte nicht verwendet werden. |
XCHACHA20_POLY1305 |
Algorithmus XChaCha20-Poly1305 |
AwsWrappedKeyInfo
Ein Datenverschlüsselungsschlüssel, der mit einem AWS KMS-Schlüssel verpackt ist.
| JSON-Darstellung |
|---|
{
"keyType": enum ( |
| Felder | |
|---|---|
keyType |
Erforderlich. Der Algorithmus, der zum Verschlüsseln der Daten verwendet wird. |
roleArn |
Erforderlich. Der Amazon-Ressourcenname der IAM-Rolle, die für den KMS-Entschlüsselungszugriff angenommen werden soll. Sollte das Format |
kekUri |
Erforderlich. Der URI des AWS KMS-Schlüssels, der zum Entschlüsseln des DEK verwendet wird. Sollte das Format |
encryptedDek |
Erforderlich. Der base64-codierte verschlüsselte Datenverschlüsselungsschlüssel. |
KeyType
Der Algorithmus, der zum Verschlüsseln der Daten verwendet wird.
| Enums | |
|---|---|
KEY_TYPE_UNSPECIFIED |
Nicht angegebener Schlüsseltyp. Sollte nicht verwendet werden. |
XCHACHA20_POLY1305 |
Algorithmus XChaCha20-Poly1305 |
CoordinatorKeyInfo
Informationen zum Koordinatorschlüssel.
| JSON-Darstellung |
|---|
{ "keyId": string } |
| Felder | |
|---|---|
keyId |
Erforderlich. Die ID des ausgewählten Koordinatorschlüssels. |