【发布时间】:2020-09-05 01:30:06
【问题描述】:
我有一个托管在 S3 上的 terraform 后端远程状态。
我没有在对象级别手动设置加密,也没有在 S3 存储桶级别设置任何内容。我的 S3 存储桶默认加密设置为 None
想知道为什么 terraform 状态文件默认使用Server-side encryption AES-256 加密吗?
请指教。
【问题讨论】:
-
可能是您在创建存储桶时对其进行了加密。
-
能否请您检查一下您的存储桶属性。
-
这是创建存储桶的 terraform 代码。
resource "aws_s3_bucket" "tf_state_s3" { bucket = "tf-state-s3" versioning { enabled = true } lifecycle { prevent_destroy = true } tags = { Name = "To test enable encryption on S3 Remote Terraform State Store" } }您要查找的任何特定存储桶属性? -
您好,请您显示 AWS 控制台中的属性。可能是手动设置的?
标签: amazon-s3 encryption terraform