EncryptionInfo

Verschlüsselungsinformationen für die aufgenommenen Daten.

JSON-Darstellung
{

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  },
  "coordinatorKeyInfo": {
    object (CoordinatorKeyInfo)
  }
  // End of mutually exclusive fields.
}
Felder
Der verpackte Schlüssel, der zum Verschlüsseln der Daten verwendet wird. Im Folgenden finden Sie eine Liste von sich gegenseitig ausschließenden Feldern. In einer Antwort wird höchstens eines der Felder festgelegt:
gcpWrappedKeyInfo

object (GcpWrappedKeyInfo)

Informationen zu umhüllten Schlüsseln in der Google Cloud Platform.

awsWrappedKeyInfo

object (AwsWrappedKeyInfo)

Informationen zum von Amazon Web Services verpackten Schlüssel.

coordinatorKeyInfo

object (CoordinatorKeyInfo)

Wichtige Informationen zum ausgewählten Koordinatorschlüssel.

Dies wird für die Methoden IngestEvents, audienceMembers.ingest und audienceMembers.remove nicht unterstützt.

Ende der sich gegenseitig ausschließenden Felder.

GcpWrappedKeyInfo

Informationen zum umschlossenen Schlüssel der Google Cloud Platform

JSON-Darstellung
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
Felder
keyType

enum (KeyType)

Erforderlich. Der Algorithmus, der zum Verschlüsseln der Daten verwendet wird.

wipProvider

string

Erforderlich. Der Workload Identity-Poolanbieter, der für die Verwendung von KEK erforderlich ist.

kekUri

string

Erforderlich. Ressourcen-ID des Google Cloud Key Management Service. Sollte das Format projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} oder gcp-kms://projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} haben.

encryptedDek

string

Erforderlich. Der base64-codierte verschlüsselte Datenverschlüsselungsschlüssel.

KeyType

Der Algorithmus, der zum Verschlüsseln der Daten verwendet wird.

Enums
KEY_TYPE_UNSPECIFIED Nicht angegebener Schlüsseltyp. Sollte nicht verwendet werden.
XCHACHA20_POLY1305 Algorithmus XChaCha20-Poly1305

AwsWrappedKeyInfo

Ein Datenverschlüsselungsschlüssel, der mit einem AWS KMS-Schlüssel verpackt ist.

JSON-Darstellung
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
Felder
keyType

enum (KeyType)

Erforderlich. Der Algorithmus, der zum Verschlüsseln der Daten verwendet wird.

roleArn

string

Erforderlich. Der Amazon-Ressourcenname der IAM-Rolle, die für den KMS-Entschlüsselungszugriff angenommen werden soll. Sollte das Format arn:{partition}:iam::{accountId}:role/{role_name} haben

kekUri

string

Erforderlich. Der URI des AWS KMS-Schlüssels, der zum Entschlüsseln des DEK verwendet wird. Sollte das Format arn:{partition}:kms:{region}:{accountId}:key/{keyId} oder aws-kms://arn:{partition}:kms:{region}:{accountId}:key/{keyId} haben.

encryptedDek

string

Erforderlich. Der base64-codierte verschlüsselte Datenverschlüsselungsschlüssel.

KeyType

Der Algorithmus, der zum Verschlüsseln der Daten verwendet wird.

Enums
KEY_TYPE_UNSPECIFIED Nicht angegebener Schlüsseltyp. Sollte nicht verwendet werden.
XCHACHA20_POLY1305 Algorithmus XChaCha20-Poly1305

CoordinatorKeyInfo

Informationen zum Koordinatorschlüssel.

JSON-Darstellung
{
  "keyId": string
}
Felder
keyId

string

Erforderlich. Die ID des ausgewählten Koordinatorschlüssels.