首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用AES256加密"sam包“?

如何使用AES256加密"sam包“?
EN

Stack Overflow用户
提问于 2019-07-18 18:25:10
回答 1查看 468关注 0票数 0

这里中,我看到了语法:

代码语言:javascript
复制
sam package \
    --template-file /path_to_template/template.yaml \
    --s3-bucket bucket-name \
    --s3-prefix appname/branchname/version
    --output-template-file packaged-template.yaml

代码语言:javascript
复制
   aws cloudformation package \
    --template-file /path_to_template/template.yaml \
    --s3-bucket bucket-name \
    --s3-prefix appname/branchname/version
    --output-template-file packaged-template.yaml

但是s3策略迫使客户端提到服务器端加密algo AES256

代码语言:javascript
复制
 aws s3 cp file s3://some-bucket --sse AES256

sam package加密工件的语法是什么?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-07-18 19:20:34

没有必要在您的调用中指定--sse AES256。SAM (CloudFormation) package命令会自动发送x-amz-server-side-encryption: AES256头,因此如果存储桶要求对s3:putObject进行默认S3加密(根据以下条件拒绝put请求)

代码语言:javascript
复制
"Condition": {
  "StringNotEquals": {
    "s3:x-amz-server-side-encryption": "AES256"
  }
}

然后,这个要求就被默示地满足了。如果存储桶策略需要使用特定的KMS键,则可以通过可选标志:--kms-key-id <value>传递KMS密钥id。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/57100626

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档