【发布时间】:2017-07-21 17:35:33
【问题描述】:
我们在账户 A 中有一个启用了 ServerSideEncryption 的 S3 存储桶,我们在账户 B 中有一个 IAM 用户,我们授予对该存储桶的访问权限。我遇到的问题是如何让用户能够解密存储桶内的对象,而无需为其分配账户 A 中的角色来承担。是否可以仅通过使用存储桶策略来完成?
【问题讨论】:
-
服务器端加密的哪种变体(SSE-KMS、SSE-C 或 SSE-S3)?
-
我们使用的是S3(SSE-S3),日志全部来自cloudtrail,所以默认
-
SSE-S3 对用户是透明的。 SSE-S3 是关于使用 AWS 提供的密钥进行静态加密。 S3 在写入时自动加密,在读取时自动解密。这些 S3 对象的使用者不需要了解任何有关加密的信息。
-
这份文件有帮助吗? (docs.aws.amazon.com/AmazonS3/latest/dev/…)
标签: amazon-web-services amazon-s3 amazon-iam