EncryptionInfo

Informations sur le chiffrement des données ingérées.

Représentation JSON
{

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  },
  "coordinatorKeyInfo": {
    object (CoordinatorKeyInfo)
  }
  // End of mutually exclusive fields.
}
Champs
La clé encapsulée utilisée pour chiffrer les données. Vous trouverez ci-dessous la liste des champs mutuellement exclusifs. Au maximum, un seul des champs sera défini dans une réponse :
gcpWrappedKeyInfo

object (GcpWrappedKeyInfo)

Informations sur la clé encapsulée Google Cloud Platform.

awsWrappedKeyInfo

object (AwsWrappedKeyInfo)

Informations sur la clé encapsulée Amazon Web Services.

coordinatorKeyInfo

object (CoordinatorKeyInfo)

Informations clés pour la clé de coordinateur choisie.

Cette fonctionnalité n'est pas compatible avec les méthodes IngestEvents, audienceMembers.ingest et audienceMembers.remove.

Fin des champs qui s'excluent mutuellement.

GcpWrappedKeyInfo

Informations sur la clé encapsulée Google Cloud Platform.

Représentation JSON
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
Champs
keyType

enum (KeyType)

Obligatoire. Type d'algorithme utilisé pour chiffrer les données.

wipProvider

string

Obligatoire. Fournisseur de pool Workload Identity requis pour utiliser une clé de chiffrement de clé.

kekUri

string

Obligatoire. ID de ressource Cloud Key Management Service de Google Cloud Platform. Doit être au format projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} ou gcp-kms://projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key}

encryptedDek

string

Obligatoire. Clé de chiffrement des données chiffrées encodée en base64.

KeyType

Type d'algorithme utilisé pour chiffrer les données.

Enums
KEY_TYPE_UNSPECIFIED Type de clé non spécifié. Ce type ne doit jamais être utilisé.
XCHACHA20_POLY1305 Algorithme XChaCha20-Poly1305

AwsWrappedKeyInfo

Clé de chiffrement des données encapsulée par une clé AWS KMS.

Représentation JSON
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
Champs
keyType

enum (KeyType)

Obligatoire. Type d'algorithme utilisé pour chiffrer les données.

roleArn

string

Obligatoire. Nom de ressource Amazon du rôle IAM à prendre en compte pour l'accès au déchiffrement KMS. Format requis : arn:{partition}:iam::{accountId}:role/{role_name}

kekUri

string

Obligatoire. URI de la clé AWS KMS utilisée pour déchiffrer la DEK. Doit être au format arn:{partition}:kms:{region}:{accountId}:key/{keyId} ou aws-kms://arn:{partition}:kms:{region}:{accountId}:key/{keyId}

encryptedDek

string

Obligatoire. Clé de chiffrement des données chiffrées encodée en base64.

KeyType

Type d'algorithme utilisé pour chiffrer les données.

Enums
KEY_TYPE_UNSPECIFIED Type de clé non spécifié. Ce type ne doit jamais être utilisé.
XCHACHA20_POLY1305 Algorithme XChaCha20-Poly1305

CoordinatorKeyInfo

Informations sur la clé du coordinateur.

Représentation JSON
{
  "keyId": string
}
Champs
keyId

string

Obligatoire. ID de la clé de coordinateur choisie.