国产成人精品18p,天天干成人网,无码专区狠狠躁天天躁,美女脱精光隐私扒开免费观看

AWS S3 設置 Bucket Policy 強制加密

發(fā)布時(shí)間:2023-05-26 09:53 來(lái)源:西部 閱讀:95 作者:西部數碼 欄目: 虛擬主機 歡迎投稿:712375056

云計算

AWS S3在上傳和下載的時(shí)候,默認會(huì )使用TLS的方式進(jìn)行加密和解密。這個(gè)具體是在哪里配置的呢?

最簡(jiǎn)單的方式是在S3里面,當我們創(chuàng )建一個(gè)新的Bucket的時(shí)候,我們可以在console上選擇默認加密,如下面所示

默認可以選擇SSE-S3或者SSE-KMS服務(wù)加密。后者安全性更高 不過(guò)會(huì )有一些額外費用。

如果在創(chuàng )建的時(shí)候沒(méi)有進(jìn)行選擇,我們還可以通過(guò)設置Bucket Policy來(lái)進(jìn)行加密。在A(yíng)WS里面,所有的服務(wù)都是API,因此所有的設定都可以轉換成頭文件里面對應的參數。比如說(shuō),我們可以通過(guò)禁止頭文件里面沒(méi)有加密參數的請求進(jìn)行上傳操作。

具體操作如下

在對應的bucket里面, 進(jìn)入Permission – Bucket Policy – 最下面選擇 Policy Generator

基本設置

Type of Policy:S3 Bucket Policy
Effect:Deny
Principal:

AWS Service: Amazon S3
Actions: PutObject
ARN: arn:aws:s3:::XXXXXX
Condition:stringnotequals
key:s3-x-amz-server-side-encryption
value:aws:kms

生成器會(huì )自動(dòng)生成下列配置文檔 拷貝到對應的editor里面。 咦 居然報錯!

解決方法很簡(jiǎn)單,需要在bucket后面添加一個(gè)通配符。這個(gè)應該是aws的一個(gè)bug

點(diǎn)擊保存就行了。

現在來(lái)測試一下。

首先上傳一個(gè)文件,選擇不加密

結果失敗

重新上傳一次,這次選擇 AWS KMS master-key

上傳成功!

更多關(guān)于云服務(wù)器,域名注冊,虛擬主機的問(wèn)題,請訪(fǎng)問(wèn)特網(wǎng)科技官網(wǎng):wap.friendlycc.com.cn

免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。

国产在线高清视频无码| 色噜噜狠狠狠综合曰曰曰| 色一情一乱一伦一区二区三欧美| 一区二区三区无码免费看| 2○2O20女人另类2○20| 欧美群交射精内射颜射潮喷|