AWS S3存储桶数据加密设定

对S3桶进行数据加密,最简单的方式就是通过AWS KMS自带的aws/s3托管方式

进去S3 bucket,然后Properties --> Edit default encryption

这样设定后,客户端访问,例如Cloudberry Explorer 需点选Use SSL即可正常上传或者下载文件

但是这种方式就无法授权第三方AWS账户来访问,因为KMS下这个系统自带的S3 key是无法编辑的,也就是无法添加其他AWS账户的访问


第二种方式是生成和使用一个自己的key来加密这些数据,步骤如下,进入KMS

添加这个key的管理员,我用自己的IAM用户名

然后可以添加其他AWS需要访问的账号信息

就会生成对应的policy

这个完成后,到S3 bucket属性去启用S3加密并选择这个自己创建的key

完成后,客户端,如果是用IAM用户访问,就需要把这个用户id添加到KMS 这个key的policy里面才可以,不然会提示拒绝访问

相关推荐
荣光波比2 小时前
Nginx 实战系列(七)—— Nginx一键安装脚本详解
运维·nginx·自动化·云计算
可观测性用观测云3 小时前
AWS SQS 可观测性最佳实践
aws
练习两年半的工程师4 小时前
AWS TechFest 2025: 智能体企业级开发流程、Strands Agents
人工智能·云计算·aws
TMT星球6 小时前
中国AI云市场报告:阿里云份额达35.8%,高于2至4名总和
人工智能·阿里云·云计算
荣光波比6 小时前
Nginx 实战系列(六)—— Nginx 性能优化与防盗链配置指南
运维·nginx·性能优化·云计算
智能化咨询8 小时前
【56页PPT】数字化智能工厂总体设计SRMWCSWMSMES&EMS系统建设方案(附下载方式)
大数据·云计算
Britz_Kevin8 小时前
从零开始的云计算生活——第六十天,志在千里,使用Jenkins部署K8S
云计算·jenkins·生活
Clownseven8 小时前
2025云计算趋势:Serverless与AI大模型如何赋能中小企业
人工智能·serverless·云计算
乐大师10 小时前
腾讯云负载均衡增加访问策略后访问失败
云计算·负载均衡·腾讯云
Lynnxiaowen10 小时前
今天继续昨天的正则表达式进行学习
linux·运维·学习·正则表达式·云计算·bash