Amazon S3 加密

SSE-KMS 的要点是:

  • 您可以选择自行创建和管理加密密钥,也可以选择使用由服务按区域级别为某个客户生成的唯一的默认服务密钥。

  • 响应中的 ETag 不是对象数据的 MD5。

  • 用于加密您的数据的数据密钥也会被加密并与它们保护的数据一起存储。

  • 可以从 AWS KMS 控制台创建、轮换或禁用可审核的主密钥。

  • AWS KMS 中的安全控制可帮助您满足与加密相关的合规性要求。

上一篇:Amazon Dynamo系统架构


下一篇:Amazon Rekognition 人脸识别