AWS实战 - 对S3数据加密方式的总结

名词解释
  • KMS: AWS Key Management Service,AWS的密钥托管服务;
  • 数据加密密钥: 用于对S3对象进行加密的密钥;
  • 主密钥: 也叫客户主密钥CMK,根据不同的加密方式,主密钥有可能直接用于加密S3对象,也有可能用于加密数据加密密钥;
  • 托管: 在本文中,是指对密钥进行管理,包括对密钥的创建、启用、停用及轮换等各种操作;

介绍

AWS S3的数据加密分为服务器端加密和客户端加密两大类:

  • 服务器端加密:请求Amazon S3在将对象保存到数据中心的磁盘上之前加密

你可能感兴趣的:(大数据,golang,运维)