gpt4 book ai didi

amazon-web-services - 在现有 s3 存储桶上启用默认加密是否需要对存储桶用户进行任何 IAM 更改?

转载 作者:行者123 更新时间:2023-12-05 02:01:07 25 4
gpt4 key购买 nike

我想为现有存储桶启用默认加密(Amazon S3 管理的加密 key (SSE-S3))。 future 的对象将被加密,但要加密现有对象,我需要复制它们或重新上传它们。

我想知道,因为我使用 SSE-S3 对存储桶进行默认加密,我是否需要进行任何 IAM 更改以允许存储桶用户访问现有对象和 future 对象?或者在存储桶上启用默认加密 (SSE-S3) 不需要任何 IAM 更改,因为加密是在静态存储数据之前应用的?

感谢您的帮助。

最佳答案

如果您使用 SSE-S3 (Amazon S3 管理的加密 key )然后您不必执行任何操作。您可以通过存储桶策略强制这种加密,因为默认的 SSE-S3 存储桶加密可以被您的用户基于每个对象覆盖。

但是如果你选择SSE-KMS默认使用您自己的 CMK(不是 AWS CMK),那么您的用户/inctances/lambda 也需要具有访问 CMK 的权限。

关于amazon-web-services - 在现有 s3 存储桶上启用默认加密是否需要对存储桶用户进行任何 IAM 更改?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/66755352/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com