amazon-web-services - 用于设置 S3 存储桶默认加密的 CloudFormation 模板

标签 amazon-web-services amazon-s3 aws-cloudformation

S3 现在支持当单个对象 PUT 请求不包含特定加密 header 时默认应用加密。

如何将其设置为 CloudFormation 模板期间创建存储桶的一部分?我找到了API call为此,但如果它可以作为 CloudFormation 中的属性而不是单独的步骤提供,那就太好了。

到目前为止我看到的唯一选项是

  • 创建存储桶后进行单独的 API/客户端调用
  • 使用旧的存储桶策略方式来拒绝未加密的请求,这些请求可以通过 CloudFormation 提供 S3::BucketPolicy资源

最佳答案

显然从上周五到今天的某个时间,他们终于添加了 BucketEncryption CloudFormation 中的 S3 存储桶属性,允许您启用此默认加密。

关于amazon-web-services - 用于设置 S3 存储桶默认加密的 CloudFormation 模板,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47208106/

相关文章:

amazon-web-services - 使用 CDK 创建自定义 AWS IAM 策略

amazon-web-services - 使用 Golang SDK 的 S3 对象不会过期

python - 使用 Boto3 在 S3 中设置 AWS 内容类型

amazon-web-services - 将对象放入另一个帐户的 S3 存储桶中

amazon-web-services - S3 Select 可以搜索多个对象吗?

amazon-web-services - !GetAtt 无法与 cloudformation 中的 !Sub 一起使用

node.js - 无法使用 Lambda 和 API 网关访问 API

amazon-web-services - 从 s3 模板更新 AppSync 架构

amazon-web-services - 使用 tar.gz 文件作为 Amazon Athena 的源