EncryptionInfo

Es la información de encriptación de los datos que se transfieren.

Representación JSON
{

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  },
  "coordinatorKeyInfo": {
    object (CoordinatorKeyInfo)
  }
  // End of mutually exclusive fields.
}
Campos
Es la clave protegida que se usa para encriptar los datos. A continuación, se incluye una lista de campos mutuamente excluyentes. Como máximo, se establecerá uno de los campos en una respuesta:
gcpWrappedKeyInfo

object (GcpWrappedKeyInfo)

Es la información de la clave encapsulada de Google Cloud Platform.

awsWrappedKeyInfo

object (AwsWrappedKeyInfo)

Es la información de la clave unida de Amazon Web Services.

coordinatorKeyInfo

object (CoordinatorKeyInfo)

Es la información clave de la clave de coordinador elegida.

Esto no es compatible con los métodos IngestEvents, audienceMembers.ingest y audienceMembers.remove.

Es el final de los campos mutuamente excluyentes.

GcpWrappedKeyInfo

Es información sobre la clave encapsulada de Google Cloud Platform.

Representación JSON
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
Campos
keyType

enum (KeyType)

Obligatorio. Es el tipo de algoritmo que se usa para encriptar los datos.

wipProvider

string

Obligatorio. Proveedor del grupo de identidades para cargas de trabajo requerido para usar la KEK.

kekUri

string

Obligatorio. ID de recurso de Cloud Key Management Service de Google Cloud. Debe tener el formato projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} o gcp-kms://projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key}.

encryptedDek

string

Obligatorio. Es la clave de encriptación de datos encriptada y codificada en Base64.

KeyType

Es el tipo de algoritmo que se usa para encriptar los datos.

Enums
KEY_TYPE_UNSPECIFIED No se especificó el tipo de clave. No debe usarse nunca.
XCHACHA20_POLY1305 Algoritmo XChaCha20-Poly1305

AwsWrappedKeyInfo

Es una clave de encriptación de datos unida por una clave de AWS KMS.

Representación JSON
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
Campos
keyType

enum (KeyType)

Obligatorio. Es el tipo de algoritmo que se usa para encriptar los datos.

roleArn

string

Obligatorio. Nombre de recurso de Amazon del rol de IAM que se adoptará para el acceso de desencriptación de KMS. Debe tener el formato arn:{partition}:iam::{accountId}:role/{role_name}.

kekUri

string

Obligatorio. Es el URI de la clave de AWS KMS que se usa para desencriptar la DEK. Debe tener el formato arn:{partition}:kms:{region}:{accountId}:key/{keyId} o aws-kms://arn:{partition}:kms:{region}:{accountId}:key/{keyId}.

encryptedDek

string

Obligatorio. Es la clave de encriptación de datos encriptada y codificada en Base64.

KeyType

Es el tipo de algoritmo que se usa para encriptar los datos.

Enums
KEY_TYPE_UNSPECIFIED No se especificó el tipo de clave. No debe usarse nunca.
XCHACHA20_POLY1305 Algoritmo XChaCha20-Poly1305

CoordinatorKeyInfo

Es información sobre la clave del coordinador.

Representación JSON
{
  "keyId": string
}
Campos
keyId

string

Obligatorio. Es el ID de la clave de coordinador elegida.