要对S3桶进行数据加密,最简单的方式就是通过AWS KMS自带的aws/s3托管方式


这样设定后,客户端访问,例如Cloudberry Explorer只需点选Use SSL即可正常上传或者下载文件

但是这种方式就无法授权第三方AWS账户来访问,因为KMS下这个系统自带的S3 key是无法编辑的,也就是无法添加其他AWS账户的访问


第二种方式是生成和使用一个自己的key来加密这些数据,步骤如下,进入KMS

添加这个key的管理员,我用自己的IAM用户名

然后可以添加其他AWS需要访问的账号信息

保存后就会生成对应的policy

这个完成后,到S3 bucket属性去启用S3加密并选择这个自己创建的key

完成后,客户端,如果是用IAM用户访问,就需要把这个用户id添加到KMS 这个key的policy里面才可以,不然会提示拒绝访问


©著作权归作者所有:来自51CTO博客作者simmy的原创作品,如需转载,请注明出处,否则将追究法律责任

如果文章对你有帮助,请赞赏

赞赏

0人进行了赞赏支持

更多相关文章

  1. Python操作SQL Server(二)创建数据表并向数据表中添加数据
  2. Python爬虫:如何将Request Payload添加到请求中
  3. crmeb 知识付费系统-首页说明-看云
  4. 如何在Mac上的iMovie剪辑中添加转场?
  5. 【EMCC】 12.1.0.5 OEM server agent 安装配置及监控MySQL数据库
  6. 在 iMovie 中如何添加音乐和声音片段?
  7. Java 线程池 ThreadPoolExecutor -01
  8. navicat连接mysql数据库,添加 timestamp字段,报错显示invalid defa
  9. JavaScript:1.图片懒加载演示;2.轮播图为翻页按钮添加功能;

随机推荐

  1. 应该如何看待问题?
  2. Java 类路径(学习 Java 编程语言 036)
  3. 图解 LeetCode 第 421 题:数组中两个数的
  4. 老司机开车,教会女朋友什么是「马拉车算法
  5. 五分钟学算法之经典算法题 :排序算法(某东
  6. 字典树概念与题型解析
  7. 程序员的快乐往往就是这么朴素无华且枯燥
  8. 架构 | 到底该不该使用JavaScript框架
  9. 2017年 Web 开发趋势
  10. 超详细!详解一道高频算法题:数组中的第 K