Es la información de encriptación de los datos que se transfieren.
| Representación JSON |
|---|
{ // The following is a list of mutually exclusive fields. At most one of the // fields will be set in a response: "gcpWrappedKeyInfo": { object ( |
| Campos | |
|---|---|
| Es la clave protegida que se usa para encriptar los datos. A continuación, se incluye una lista de campos mutuamente excluyentes. Como máximo, se establecerá uno de los campos en una respuesta: | |
gcpWrappedKeyInfo |
Es la información de la clave encapsulada de Google Cloud Platform. |
awsWrappedKeyInfo |
Es la información de la clave unida de Amazon Web Services. |
coordinatorKeyInfo |
Es la información clave de la clave de coordinador elegida. Esto no es compatible con los métodos |
| Es el final de los campos mutuamente excluyentes. | |
GcpWrappedKeyInfo
Es información sobre la clave encapsulada de Google Cloud Platform.
| Representación JSON |
|---|
{
"keyType": enum ( |
| Campos | |
|---|---|
keyType |
Obligatorio. Es el tipo de algoritmo que se usa para encriptar los datos. |
wipProvider |
Obligatorio. Proveedor del grupo de identidades para cargas de trabajo requerido para usar la KEK. |
kekUri |
Obligatorio. ID de recurso de Cloud Key Management Service de Google Cloud. Debe tener el formato |
encryptedDek |
Obligatorio. Es la clave de encriptación de datos encriptada y codificada en Base64. |
KeyType
Es el tipo de algoritmo que se usa para encriptar los datos.
| Enums | |
|---|---|
KEY_TYPE_UNSPECIFIED |
No se especificó el tipo de clave. No debe usarse nunca. |
XCHACHA20_POLY1305 |
Algoritmo XChaCha20-Poly1305 |
AwsWrappedKeyInfo
Es una clave de encriptación de datos unida por una clave de AWS KMS.
| Representación JSON |
|---|
{
"keyType": enum ( |
| Campos | |
|---|---|
keyType |
Obligatorio. Es el tipo de algoritmo que se usa para encriptar los datos. |
roleArn |
Obligatorio. Nombre de recurso de Amazon del rol de IAM que se adoptará para el acceso de desencriptación de KMS. Debe tener el formato |
kekUri |
Obligatorio. Es el URI de la clave de AWS KMS que se usa para desencriptar la DEK. Debe tener el formato |
encryptedDek |
Obligatorio. Es la clave de encriptación de datos encriptada y codificada en Base64. |
KeyType
Es el tipo de algoritmo que se usa para encriptar los datos.
| Enums | |
|---|---|
KEY_TYPE_UNSPECIFIED |
No se especificó el tipo de clave. No debe usarse nunca. |
XCHACHA20_POLY1305 |
Algoritmo XChaCha20-Poly1305 |
CoordinatorKeyInfo
Es información sobre la clave del coordinador.
| Representación JSON |
|---|
{ "keyId": string } |
| Campos | |
|---|---|
keyId |
Obligatorio. Es el ID de la clave de coordinador elegida. |