Amazon S3 и AWS KMS работают вместе, чтобы обеспечить безопасное шифрование данных в покое. S3 может использовать KMS для шифрования объектов перед их хранением в центрах данных AWS, гарантируя, что твои данные остаются защищены на протяжении всего их жизненного цикла.
S3 предлагает Server-Side Encryption (SSE) в нескольких вариантах:
Когда ты выбираешь SSE-KMS, процесс шифрования выглядит следующим образом:
Эти сервисы хорошо дополняют друг друга: S3 отвечает за хранение данных, а KMS управляет криптографическими ключами. Такое разделение ответственности повышает уровень безопасности и даёт организациям больший контроль над инфраструктурой шифрования.
Когда ты используешь SSE-KMS с Amazon S3, AWS KMS управляет главным ключом клиента (CMK) и выполняет шифрование данных с использованием 256-битного AES перед тем, как S3 сохранит зашифрованный объект.
Новый — ещё не проверен сообществом
Вы