【发布时间】:2015-01-13 02:16:53
【问题描述】:
我正在使用 Filepicker.io,连接到我自己的 S3 存储桶。我想对上传到存储桶的所有新文件启用服务器端加密。
我按照这些说明 http://docs.aws.amazon.com/AmazonS3/latest/dev/UsingServerSideEncryption.html 添加了一个存储桶策略,该策略要求对所有新对象进行加密(当然将“YourBucket”替换为我的实际存储桶名称):
{
"Version":"2012-10-17",
"Id":"PutObjPolicy",
"Statement":[{
"Sid":"DenyUnEncryptedObjectUploads",
"Effect":"Deny",
"Principal":"*",
"Action":"s3:PutObject",
"Resource":"arn:aws:s3:::YourBucket/*",
"Condition":{
"StringNotEquals":{
"s3:x-amz-server-side-encryption":"AES256"
}
}
}
]
}
然后我在 Filepicker 的“Amazon S3 配置”部分检查了“S3 加密”:
但“测试 S3 设置”失败:
请注意,删除存储桶策略时测试成功。
【问题讨论】:
标签: encryption amazon-web-services amazon-s3 filepicker.io