Amazon S3開(kāi)始默認(rèn)加密新對(duì)象

來(lái)源:十輪網(wǎng)
作者:十輪網(wǎng)
時(shí)間:2023-01-11
1877
AWS現(xiàn)在更改Amazon S3對(duì)象加密行為,現(xiàn)在S3默認(rèn)加密所有新的對(duì)象,當(dāng)用戶沒(méi)有特別指定加密方法,自動(dòng)對(duì)每一個(gè)新對(duì)象激活服務(wù)器端加密(SSE-S3)。

2022-12-22_08-16-52_1.jpg

AWS現(xiàn)在更改Amazon S3對(duì)象加密行為,現(xiàn)在S3默認(rèn)加密所有新的對(duì)象,當(dāng)用戶沒(méi)有特別指定加密方法,自動(dòng)對(duì)每一個(gè)新對(duì)象激活服務(wù)器端加密(SSE-S3)。目前這項(xiàng)更改已經(jīng)在所有AWS地區(qū)生效,包括AWS GovCloud和AWS中國(guó)地區(qū),用戶不需要對(duì)默認(rèn)對(duì)象加密支付額外費(fèi)用。

S3服務(wù)器端加密會(huì)以完全透明的方式,處理新對(duì)象的加密、解密和密鑰管理,當(dāng)用戶使用PUT方法上傳對(duì)象時(shí),S3服務(wù)器會(huì)生成唯一密鑰,以密鑰加密資料,并使用根密鑰來(lái)加密該密鑰。

官方提到,這項(xiàng)更改是以自動(dòng)化執(zhí)行最佳安全實(shí)踐,不會(huì)對(duì)性能產(chǎn)生影響,用戶也不需要采取額外的措施,未使用默認(rèn)加密的S3存儲(chǔ)桶,現(xiàn)在會(huì)自動(dòng)應(yīng)用SSE-S3加密,而原本就默認(rèn)使用SSE-S3加密的存儲(chǔ)桶則不會(huì)有任何變化。

用戶還是可以根據(jù)需求,從S3默認(rèn)加密(SSE-S3)、客戶提供加密密鑰(SSE-C)與AWS密鑰管理服務(wù)密鑰(SSE-KMS)三種加密設(shè)置選擇需要的方法,同時(shí)也能使用客戶端函數(shù)庫(kù),在客戶端加密對(duì)象,以獲得額外的加密保護(hù)。

SSE-S3使用由AWS所管理的256位元密鑰進(jìn)行AES加密,AWS提到,雖然原本選擇性激活SSE-S3加密方法也很簡(jiǎn)單,但是選擇性的意思,代表著用戶需要配置每一個(gè)存儲(chǔ)桶,并且確保這些設(shè)置不會(huì)因?yàn)闀r(shí)間變更,對(duì)要求所有對(duì)象都使用SSE-S3加密的用戶,這項(xiàng)默認(rèn)加密更新不需要變更任何工具和客戶端配置,就能符合加密法遵要求。

S3用戶已經(jīng)可以從CloudTrail資料事件日志中,看到此項(xiàng)變更帶來(lái)的變化,在接下來(lái)數(shù)周內(nèi),用戶還可以從AWS管理控制臺(tái)、S3 Inventory、S3 Storage Lens,還有AWS CLI和AWS SDK的附加標(biāo)頭看到變更。用戶可以配置CloudTrail記錄資料事件,來(lái)驗(yàn)證存儲(chǔ)桶默認(rèn)加密,不過(guò)CloudTrail默認(rèn)不記錄資料事件,激活該功能需要支付額外費(fèi)用。

立即登錄,閱讀全文
AWS
原文鏈接:點(diǎn)擊前往 >
文章來(lái)源:十輪網(wǎng)
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于十輪網(wǎng),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Amazon EC2 Trn2實(shí)例正式可用,多款算力新品正式推出!
Amazon EC2 Trn2實(shí)例正式可用,多款算力新品正式推出!
在2024亞馬遜云科技re:Invent全球大會(huì)上,亞馬遜云科技宣布Amazon Trainium2 Server正式可用,并推出全新的Amazon Trainium2 UltraServer,讓用戶以優(yōu)越的性價(jià)比訓(xùn)練和部署最新的人工智能模型,以及未來(lái)的大語(yǔ)言模型(LLM)和基礎(chǔ)模型。
AWS
云服務(wù)
亞馬遜云科技
2024-12-14
重磅推出Amazon Nova模型系列
重磅推出Amazon Nova模型系列
在2024亞馬遜云科技re:Invent全球大會(huì)上,亞馬遜云科技宣布推出新一代基礎(chǔ)模型Amazon Nova,這些模型在多種任務(wù)上展現(xiàn)出頂尖智能,且具備行業(yè)領(lǐng)先的性價(jià)比。
AWS
云服務(wù)
亞馬遜云科技
2024-12-14
部署時(shí)間從數(shù)年減至數(shù)月,ERP讓業(yè)務(wù)增長(zhǎng)起飛!
部署時(shí)間從數(shù)年減至數(shù)月,ERP讓業(yè)務(wù)增長(zhǎng)起飛!
作為現(xiàn)代企業(yè)管理的中樞,卓越的ERP系統(tǒng)能夠提供企業(yè)一個(gè)集成化的平臺(tái),實(shí)現(xiàn)財(cái)務(wù)、人力資源、供應(yīng)鏈和客戶服務(wù)等關(guān)鍵職能的自動(dòng)化和智能化管理。
AWS
云服務(wù)
亞馬遜云科技
2024-12-14
你使用的云,足夠有韌性嗎?
你使用的云,足夠有韌性嗎?
權(quán)威研究機(jī)構(gòu)Frost&Sullivan最新發(fā)布了白皮書(shū)《你使用的云足夠有韌性嗎?需要關(guān)注的云基礎(chǔ)架構(gòu)設(shè)計(jì)關(guān)鍵要素》,旨在幫助企業(yè)深入了解云基礎(chǔ)設(shè)施韌性,并提供選擇最具彈性云服務(wù)提供商(CSP)的指南。
AWS
云服務(wù)
亞馬遜云科技
2024-12-14
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家