ncloud_kms_create_custom_key
Generate a random raw key wrapped by a master key for envelope encryption. Supports AES256 and RSA2048 key types.
Instructions
Generate a random raw key (data encryption key) wrapped by the specified master key. Used for envelope encryption. Only AES256 or RSA2048 key types supported.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| bits | No | Key size in bits: 128, 256 (default), or 512 | |
| keyTag | Yes | Key tag - unique identifier derived from key name | |
| context | No | Base64-encoded context for convergent encryption (max 50 bytes) | |
| requestPlainKey | No | Whether to return the plaintext key (default: false) |