SSE-KMS
SSE-KMS - Server-Side Encryption with Key Management Service#
Настройка aws#
Настройка aws
Создание собственного ключа#
aws kms create-key --description "My S3 Encryption Key"
В ответе найдите строку “KeyId”. Это KMS_KEY_ARN. Сохраните её значение.
Загрузка шифрованного объекта#
Использование собственного ключа (CMK)#
aws s3 cp /path/to/local/file s3://<имя бакета>/<имя объекта> --sse aws:kms --sse-kms-key-id <KMS_KEY_ARN>
Использование стандартного ключа AWS (aws/s3)#
aws s3 cp /path/to/local/file s3://<имя бакета>/<имя объекта> --sse aws:kms
Выгрузка шифрованного объекта#
aws s3 cp s3://<имя бакета>/<имя объекта> /path/to/local/file
Проверка статуса шифрования объекта#
aws s3api head-object --bucket <имя бакета> --key <имя объекта>