amazon-web-services - 在 S3 上启用服务器端加密是否会影响使用其他服务从 s3 读取数据

标签 amazon-web-services amazon-s3

我刚刚开始在我的所有存储桶上启用服务器端加密:

      MyBucket:
        Type: AWS::S3::Bucket
        Properties:
          BucketEncryption:
            ServerSideEncryptionConfiguration:
              - ServerSideEncryptionByDefault:
                SSEAlgorithm: AES256

我仍然可以通过控制台和我的 lambda 访问数据。

但是为了将来使用存储桶及其上的数据。此加密是否影响:

  • 通过预先指定的网址上传/下载?
  • 操作 kinesis data firehose 中的数据
  • 通过 Athena 分析数据?

或者我们可以按原样使用此服务,并且当服务尝试访问存储桶上的数据时,AWS 为我们处理加密吗?

最佳答案

如果您使用 AES256 加密,则不会产生任何影响。如果您改用 KMS key 进行 S3 加密,则必须向与 S3 存储桶交互的任何服务提供 IAM 权限才能使用 KMS key 。

关于amazon-web-services - 在 S3 上启用服务器端加密是否会影响使用其他服务从 s3 读取数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/72629968/

相关文章:

amazon-web-services - AWS : How to attach a policy to an IAM user that grants him the privilege to create a verified identity and not access root identities?

amazon-web-services - 向同一账户中的 iam 用户授予 aws iam 角色权限

php - SignatureDoesNotMatch - Amazon S3 API

amazon-web-services - 使用 C# 将 json 消息发布到 AWS SNS 主题

amazon-web-services - 循环创建 S3 文件 - Node.JS + AWS-SDK

apache - Hadoop 272 - Datanodes 启动然后停止

amazon-web-services - 将 ffmpeg 的输出上传到 AWS S3

javascript - 将 ArrayBuffer 发送到 S3 放入 signedURL

php - 亚马逊 MWS Scratchpad API

javascript - AWS - 如何使用 aws-sdk 进行监控?