AWS S3存储桶数据加密设定

对S3桶进行数据加密,最简单的方式就是通过AWS KMS自带的aws/s3托管方式

进去S3 bucket,然后Properties --> Edit default encryption

这样设定后,客户端访问,例如Cloudberry Explorer 需点选Use SSL即可正常上传或者下载文件

但是这种方式就无法授权第三方AWS账户来访问,因为KMS下这个系统自带的S3 key是无法编辑的,也就是无法添加其他AWS账户的访问


第二种方式是生成和使用一个自己的key来加密这些数据,步骤如下,进入KMS

添加这个key的管理员,我用自己的IAM用户名

然后可以添加其他AWS需要访问的账号信息

就会生成对应的policy

这个完成后,到S3 bucket属性去启用S3加密并选择这个自己创建的key

完成后,客户端,如果是用IAM用户访问,就需要把这个用户id添加到KMS 这个key的policy里面才可以,不然会提示拒绝访问

相关推荐
wanhengidc1 小时前
云手机的魅力与优势
网络·游戏·智能手机·架构·云计算
TG_yunshuguoji4 小时前
启动模板创建AWS EC2 Auto Scaling指南
服务器·云计算·aws
王道长服务器 | 亚马逊云7 小时前
AWS CloudWatch:服务器的“眼睛”,实时监控一切动向
服务器·数据库·aws
郏国上7 小时前
图片上传阿里云
阿里云·node.js·云计算
TG_yunshuguoji7 小时前
阿里云国际代理商:如何实现配置跨区域复制?
安全·阿里云·云计算
王道长服务器 | 亚马逊云13 小时前
AWS CloudWatch Logs Insights:实时日志分析,让服务器问题无所遁形
服务器·云计算·aws
AKAMAI13 小时前
Linebreak赋能实时化企业转型:专业系统集成商携手Akamai以实时智能革新企业运营
人工智能·云原生·云计算
熙客19 小时前
阿里云监控:SLS的使用
运维·阿里云·云原生·云计算
聚名网19 小时前
阿里云和聚名网的域名注册安全性如何?
阿里云·云计算
TG_yunshuguoji20 小时前
阿里云渠道商:哪些方法能给服务器加速?
服务器·阿里云·云计算