首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >KMS加密与S3 SSE的区别

KMS加密与S3 SSE的区别
EN

Stack Overflow用户
提问于 2019-05-03 14:03:37
回答 1查看 7.7K关注 0票数 8

如果我对一个文件进行加密并将该文件推送到S3桶中,与使用SSE加密将该文件放到S3桶中有什么区别吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-05-03 14:18:31

首先: KMS 加密操作将只接受4K的数据,因此它不是一个通用的解决方案。

使用S3服务器端加密,S3后端将生成密钥,使用该密钥加密数据,使用KMS加密密钥,然后存储加密数据和加密密钥。当您读取数据时,它会做相反的操作:使用KMS解密密钥,然后使用解密密钥解密数据。

您可以自己实现相同的操作,将加密的密钥存储在S3对象的元数据中。然而,这意味着自己编写代码来进行对象加密,除非您熟悉加密,否则可能会出错。

客户端加密有一些有限的用例,但在这些情况下,您将使用KMS不提供的加密密钥。

票数 8
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/55971409

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档