Informations de chiffrement pour les données ingérées.
| Représentation JSON |
|---|
{ // Union field |
| Champs | |
|---|---|
Champ d'union wrapped_key. La clé encapsulée utilisée pour chiffrer les données. La wrapped_key ne peut être qu'un des éléments suivants : |
|
gcpWrappedKeyInfo |
Informations sur la clé encapsulée Google Cloud Platform. |
awsWrappedKeyInfo |
Informations sur la clé encapsulée Amazon Web Services. |
GcpWrappedKeyInfo
Informations sur la clé encapsulée Google Cloud Platform.
| Représentation JSON |
|---|
{
"keyType": enum ( |
| Champs | |
|---|---|
keyType |
Obligatoire. Type d'algorithme utilisé pour chiffrer les données. |
wipProvider |
Obligatoire. Fournisseur de pool Workload Identity requis pour utiliser la clé KEK. |
kekUri |
Obligatoire. ID de ressource Google Cloud Platform Cloud Key Management Service. Doit être au format |
encryptedDek |
Obligatoire. Clé de chiffrement des données chiffrée encodée en base64. |
KeyType
Type d'algorithme utilisé pour chiffrer les données.
| Enums | |
|---|---|
KEY_TYPE_UNSPECIFIED |
Type de clé non spécifié. Ce type ne doit jamais être utilisé. |
XCHACHA20_POLY1305 |
Algorithme XChaCha20-Poly1305 |
AwsWrappedKeyInfo
Clé de chiffrement des données encapsulée par une clé AWS KMS.
| Représentation JSON |
|---|
{
"keyType": enum ( |
| Champs | |
|---|---|
keyType |
Obligatoire. Type d'algorithme utilisé pour chiffrer les données. |
roleArn |
Obligatoire. Nom ARN (Amazon Resource Name) du rôle IAM à assumer pour accéder au déchiffrement KMS. Doit être au format |
kekUri |
Obligatoire. URI de la clé AWS KMS utilisée pour déchiffrer la clé DEK. Doit être au format |
encryptedDek |
Obligatoire. Clé de chiffrement des données chiffrée encodée en base64. |
KeyType
Type d'algorithme utilisé pour chiffrer les données.
| Enums | |
|---|---|
KEY_TYPE_UNSPECIFIED |
Type de clé non spécifié. Ce type ne doit jamais être utilisé. |
XCHACHA20_POLY1305 |
Algorithme XChaCha20-Poly1305 |