EncryptionInfo

Informações de criptografia para os dados ingeridos.

Representação JSON
{

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  },
  "coordinatorKeyInfo": {
    object (CoordinatorKeyInfo)
  }
  // End of mutually exclusive fields.
}
Campos
A chave encapsulada usada para criptografar os dados. Confira a seguir uma lista de campos mutuamente exclusivos. No máximo um dos campos será definido em uma resposta:
gcpWrappedKeyInfo

object (GcpWrappedKeyInfo)

Informações da chave encapsulada do Google Cloud Platform.

awsWrappedKeyInfo

object (AwsWrappedKeyInfo)

Informações da chave encapsulada do Amazon Web Services.

coordinatorKeyInfo

object (CoordinatorKeyInfo)

Informações importantes sobre a chave do coordenador escolhida.

Isso não é compatível com os métodos IngestEvents, audienceMembers.ingest e audienceMembers.remove.

Fim dos campos mutuamente exclusivos.

GcpWrappedKeyInfo

Informações sobre a chave encapsulada do Google Cloud Platform.

Representação JSON
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
Campos
keyType

enum (KeyType)

Obrigatório. O tipo de algoritmo usado para criptografar os dados.

wipProvider

string

Obrigatório. O provedor do pool de Identidade da carga de trabalho necessário para usar a KEK.

kekUri

string

Obrigatório. ID do recurso do Cloud Key Management Service do Google Cloud Platform. Precisa estar no formato projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} ou gcp-kms://projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key}.

encryptedDek

string

Obrigatório. A chave de criptografia de dados criptografada codificada em base64.

KeyType

O tipo de algoritmo usado para criptografar os dados.

Tipos enumerados
KEY_TYPE_UNSPECIFIED Tipo de chave não especificado. Nunca deve ser usado.
XCHACHA20_POLY1305 Algoritmo XChaCha20-Poly1305

AwsWrappedKeyInfo

Uma chave de criptografia de dados encapsulada por uma chave do AWS KMS.

Representação JSON
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
Campos
keyType

enum (KeyType)

Obrigatório. O tipo de algoritmo usado para criptografar os dados.

roleArn

string

Obrigatório. O nome de recurso da Amazon do papel do IAM a ser assumido para acesso de descriptografia do KMS. Precisa estar no formato arn:{partition}:iam::{accountId}:role/{role_name}

kekUri

string

Obrigatório. O URI da chave KMS da AWS usada para descriptografar a DEK. Precisa estar no formato arn:{partition}:kms:{region}:{accountId}:key/{keyId} ou aws-kms://arn:{partition}:kms:{region}:{accountId}:key/{keyId}.

encryptedDek

string

Obrigatório. A chave de criptografia de dados criptografada codificada em base64.

KeyType

O tipo de algoritmo usado para criptografar os dados.

Tipos enumerados
KEY_TYPE_UNSPECIFIED Tipo de chave não especificado. Nunca deve ser usado.
XCHACHA20_POLY1305 Algoritmo XChaCha20-Poly1305

CoordinatorKeyInfo

Informações sobre a chave do coordenador.

Representação JSON
{
  "keyId": string
}
Campos
keyId

string

Obrigatório. O ID da chave de coordenador escolhida.