SSE-KMS

SSE-KMS - Server-Side Encryption with Key Management Service#

Настройка aws#

Настройка aws

Создание собственного ключа#

aws kms create-key --description "My S3 Encryption Key"

В ответе найдите строку “KeyId”. Это KMS_KEY_ARN. Сохраните её значение.

Загрузка шифрованного объекта#

Использование собственного ключа (CMK)#

aws s3 cp /path/to/local/file s3://<имя бакета>/<имя объекта> --sse aws:kms --sse-kms-key-id <KMS_KEY_ARN>

Использование стандартного ключа AWS (aws/s3)#

aws s3 cp /path/to/local/file s3://<имя бакета>/<имя объекта> --sse aws:kms

Выгрузка шифрованного объекта#

aws s3 cp s3://<имя бакета>/<имя объекта> /path/to/local/file

Проверка статуса шифрования объекта#

aws s3api head-object --bucket <имя бакета> --key <имя объекта>