EncryptionInfo

מידע על ההצפנה של הנתונים שמועברים.

ייצוג JSON
{

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "gcpWrappedKeyInfo": {
    object (GcpWrappedKeyInfo)
  },
  "awsWrappedKeyInfo": {
    object (AwsWrappedKeyInfo)
  },
  "coordinatorKeyInfo": {
    object (CoordinatorKeyInfo)
  }
  // End of mutually exclusive fields.
}
שדות
המפתח העטוף שמשמש להצפנת הנתונים. בהמשך מפורטת רשימה של שדות שאי אפשר להשתמש בהם בו-זמנית. בכל תשובה יוגדר לכל היותר אחד מהשדות:
gcpWrappedKeyInfo

object (GcpWrappedKeyInfo)

מידע על מפתח עטוף ב-Google Cloud Platform.

awsWrappedKeyInfo

object (AwsWrappedKeyInfo)

פרטי מפתח מוצפן של Amazon Web Services.

coordinatorKeyInfo

object (CoordinatorKeyInfo)

מידע חשוב על מפתח המתאם שנבחר.

אין תמיכה באפשרות הזו ב-methods‏ IngestEvents,‏ audienceMembers.ingest ו-audienceMembers.remove.

סוף השדות הבלעדיים.

GcpWrappedKeyInfo

מידע על המפתח העוטף של Google Cloud Platform.

ייצוג JSON
{
  "keyType": enum (KeyType),
  "wipProvider": string,
  "kekUri": string,
  "encryptedDek": string
}
שדות
keyType

enum (KeyType)

חובה. סוג האלגוריתם שמשמש להצפנת הנתונים.

wipProvider

string

חובה. הספק של מאגר הזהויות של כוח העבודה (Workload Identity) שנדרש לשימוש ב-KEK.

kekUri

string

חובה. מזהה המשאב של Cloud Key Management Service ב-Google Cloud Platform. הפורמט צריך להיות projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key} או gcp-kms://projects/{project}/locations/{location}/keyRings/{key_ring}/cryptoKeys/{key}

encryptedDek

string

חובה. המפתח המוצפן להצפנת נתונים בקידוד Base64.

KeyType

סוג האלגוריתם שמשמש להצפנת הנתונים.

טיפוסים בני מנייה (enum)
KEY_TYPE_UNSPECIFIED לא צוין סוג מפתח. אסור להשתמש בהן.
XCHACHA20_POLY1305 אלגוריתם XChaCha20-Poly1305

AwsWrappedKeyInfo

מפתח להצפנת נתונים (DEK) שעטוף במפתח AWS KMS.

ייצוג JSON
{
  "keyType": enum (KeyType),
  "roleArn": string,
  "kekUri": string,
  "encryptedDek": string
}
שדות
keyType

enum (KeyType)

חובה. סוג האלגוריתם שמשמש להצפנת הנתונים.

roleArn

string

חובה. שם משאב Amazon של תפקיד IAM שצריך להניח כדי לקבל גישה לפענוח KMS. הערך צריך להיות בפורמט arn:{partition}:iam::{accountId}:role/{role_name}

kekUri

string

חובה. כתובת ה-URI של מפתח AWS KMS שמשמש לפענוח ה-DEK. הפורמט צריך להיות arn:{partition}:kms:{region}:{accountId}:key/{keyId} או aws-kms://arn:{partition}:kms:{region}:{accountId}:key/{keyId}

encryptedDek

string

חובה. המפתח המוצפן להצפנת נתונים בקידוד Base64.

KeyType

סוג האלגוריתם שמשמש להצפנת הנתונים.

טיפוסים בני מנייה (enum)
KEY_TYPE_UNSPECIFIED לא צוין סוג מפתח. אסור להשתמש בהן.
XCHACHA20_POLY1305 אלגוריתם XChaCha20-Poly1305

CoordinatorKeyInfo

מידע על מפתח התיאום.

ייצוג JSON
{
  "keyId": string
}
שדות
keyId

string

חובה. המזהה של מפתח המתאם שנבחר.