AWS S3存储桶数据加密设定

对S3桶进行数据加密,最简单的方式就是通过AWS KMS自带的aws/s3托管方式

进去S3 bucket,然后Properties --> Edit default encryption

这样设定后,客户端访问,例如Cloudberry Explorer 需点选Use SSL即可正常上传或者下载文件

但是这种方式就无法授权第三方AWS账户来访问,因为KMS下这个系统自带的S3 key是无法编辑的,也就是无法添加其他AWS账户的访问


第二种方式是生成和使用一个自己的key来加密这些数据,步骤如下,进入KMS

添加这个key的管理员,我用自己的IAM用户名

然后可以添加其他AWS需要访问的账号信息

就会生成对应的policy

这个完成后,到S3 bucket属性去启用S3加密并选择这个自己创建的key

完成后,客户端,如果是用IAM用户访问,就需要把这个用户id添加到KMS 这个key的policy里面才可以,不然会提示拒绝访问

相关推荐
夏影孤灯10 小时前
五、存储测试工具 vdbench
云计算
kernelcraft12 小时前
Boto3:Python 操作 AWS 的官方 SDK
开发语言·python·其他·aws
AOwhisky13 小时前
Redis 学习笔记(第一期):概述、安装配置与核心理论
运维·数据库·redis·笔记·学习·云计算
ZStack开发者社区15 小时前
ZSTACK · 答客问 | 什么时候该升级,什么时候再等等
网络·云计算
2601_9618752415 小时前
法考资料全套2026|客观题|主观题|资料已整理
阿里云·云计算·腾讯云·azure·七牛云存储·csdn开发云·火山引擎
SaaS_Product17 小时前
同步盘操作教程:如何自动同步文件
人工智能·云计算·saas·onedrive
精益数智小屋18 小时前
拆解项目管理计划的核心功能:用项目管理计划解决跨部门协作难题
大数据·人工智能·数据分析·云计算·软件工程
容器魔方21 小时前
Karmada v1.18 版本发布!新增混合云溢出式调度能力
人工智能·云原生·容器·华为云·云计算
AOwhisky1 天前
学习自测与解析:Redis系列第一期与第二期核心知识点详解
运维·数据库·redis·学习·云计算
腾讯蓝鲸智云1 天前
【运维自动化-监控平台】初识蓝鲸监控
运维·自动化·云计算·sass·paas