AWS S3 设置 Bucket Policy 强制加密
发表于:2024-11-25 作者:千家信息网编辑
千家信息网最后更新 2024年11月25日,AWS S3在上传和下载的时候,默认会使用TLS的方式进行加密和解密。这个具体是在哪里配置的呢?最简单的方式是在S3里面,当我们创建一个新的Bucket的时候,我们可以在console上选择默认加密,
千家信息网最后更新 2024年11月25日AWS S3 设置 Bucket Policy 强制加密
AWS S3在上传和下载的时候,默认会使用TLS的方式进行加密和解密。这个具体是在哪里配置的呢?
最简单的方式是在S3里面,当我们创建一个新的Bucket的时候,我们可以在console上选择默认加密,如下面所示
默认可以选择SSE-S3或者SSE-KMS服务加密。后者安全性更高 不过会有一些额外费用。
如果在创建的时候没有进行选择,我们还可以通过设置Bucket Policy来进行加密。在AWS里面,所有的服务都是API,因此所有的设定都可以转换成头文件里面对应的参数。比如说,我们可以通过禁止头文件里面没有加密参数的请求进行上传操作。
具体操作如下
在对应的bucket里面, 进入Permission - Bucket Policy - 最下面选择 Policy Generator
基本设置
Type of Policy:S3 Bucket Policy
Effect:Deny
Principal:
AWS Service: Amazon S3
Actions: PutObject
ARN: arn:aws:s3:::XXXXXX
Condition:stringnotequals
key:s3-x-amz-server-side-encryption
value:aws:kms
生成器会自动生成下列配置文档 拷贝到对应的editor里面。 咦 居然报错!
解决方法很简单,需要在bucket后面添加一个通配符。这个应该是aws的一个bug
点击保存就行了。
现在来测试一下。
首先上传一个文件,选择不加密
结果失败
重新上传一次,这次选择 AWS KMS master-key
上传成功!
加密
选择
文件
时候
参数
可以通过
方式
是在
服务
生成
配置
安全
成功
上选
安全性
拷贝
文档
方法
比如说
生成器
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
机动服务器连接失败
湖北前端软件开发哪家好
银行 软件开发细则
建入网络安全密钥
浅述网络安全技术开题报告
服务器速度怎么测试
慧算账开票服务器
江西通用软件开发怎么样
专门做软件开发的公司
计算机与网络技术专业好吗
java 不同数据库事务
服务器 访问外网
组态王曲线连接数据库
与服务器建立安全的连接
淮安串口终端服务器
数据库一流课程申报
数据库访问 并发
联通服务器坏了怎么设置上网
泰安臻睿教育装备软件开发
java解决网络安全问题
软件开发阶段福利费
达梦数据库连接工具怎样提交
刘家沟湾煤矿网络安全培训课
银行网络安全规划
公益科技的互联网种树模式
护苗网络安全课1-5合集
学网络安全的如何进公务员
执行sql管理数据库的主要工具
查重数据库包含加密论文嘛
网络安全工程师能干多少年